Open futakw opened 4 years ago
AEに対する、ロバスト性とnatural精度にはトレードオフがある。しかし、その原因はあまり理解されていない。 本研究では、その原因について理論的な解説をした上で、そのトレードオフを調整するTRADESと言う防御手法を提案する。
https://arxiv.org/abs/1901.08573
そもそも、AEの原因自体、根本的にはあまり理解されていない。 そしてロバスト性を改善する論文はあっても、結局natural accを無視してしまっている。
貢献 ・理論的に、精度のタイトなupper boundを示した。 ・防御手法TRADESを提案。 ・black-box, white-boxどちらにおいてもSOTA。
ATの進化系的な感じ。
理論的に練られた防御手法であり、SOTAだったので重要。 MNISTやCIFAR10でしか試してない、やはりシンプルな理論では複雑な画像に対しては▲?
Robustness May Be at Odds with Accuracy
ひとことで言うと
AEに対する、ロバスト性とnatural精度にはトレードオフがある。しかし、その原因はあまり理解されていない。 本研究では、その原因について理論的な解説をした上で、そのトレードオフを調整するTRADESと言う防御手法を提案する。
論文リンク
https://arxiv.org/abs/1901.08573
概要
そもそも、AEの原因自体、根本的にはあまり理解されていない。 そしてロバスト性を改善する論文はあっても、結局natural accを無視してしまっている。
貢献 ・理論的に、精度のタイトなupper boundを示した。 ・防御手法TRADESを提案。 ・black-box, white-boxどちらにおいてもSOTA。
ATの進化系的な感じ。
議論
理論的に練られた防御手法であり、SOTAだったので重要。 MNISTやCIFAR10でしか試してない、やはりシンプルな理論では複雑な画像に対しては▲?
関連論文
Robustness May Be at Odds with Accuracy