Sosuke115 / paper-reading

4 stars 1 forks source link

Theoretically Principled Trade-off between Robustness and Accuracy [ICML 2019] #30

Open futakw opened 4 years ago

futakw commented 4 years ago

ひとことで言うと

AEに対する、ロバスト性とnatural精度にはトレードオフがある。しかし、その原因はあまり理解されていない。 本研究では、その原因について理論的な解説をした上で、そのトレードオフを調整するTRADESと言う防御手法を提案する。

論文リンク

https://arxiv.org/abs/1901.08573

概要

そもそも、AEの原因自体、根本的にはあまり理解されていない。 そしてロバスト性を改善する論文はあっても、結局natural accを無視してしまっている。

貢献 ・理論的に、精度のタイトなupper boundを示した。 ・防御手法TRADESを提案。 ・black-box, white-boxどちらにおいてもSOTA。

スクリーンショット 2020-10-03 15 26 51

ATの進化系的な感じ。

議論

理論的に練られた防御手法であり、SOTAだったので重要。 MNISTやCIFAR10でしか試してない、やはりシンプルな理論では複雑な画像に対しては▲?

関連論文

Robustness May Be at Odds with Accuracy