Problem definition에서는 Adversarial attack에 대한 설명이 산업 전반으로부터 시작해서 학계의 흐름까지 잘 설명이 되어 있습니다. Adversarial attack을 처음 접하는 입장에서도 잘 이해할 수 있었습니다.
Motivation 부분에서는 기존 adversarial attack 기법들에 대해서 잘 설명해주셨습니다. 상응하는 optimization 기법들과 비교 덕에 이해하기 쉬웠습니다.
처음에 읽을 때에는
‘여기에서 아이디어를 얻어 AA method들은 true label에 대한 loss 를 키우는 방식으로 adversarial example을 학습시킵니다.’
이 부분에서 학습이라는 단어가 다소 헷갈렸습니다.
다음 문단은 Idea 부분에 있는 내용입니다.
‘위에서 설명한 iterative gradient based AA method들을 보면 neural network를 학습시키는 과정과 매우 닮았다는 것을 알 수 있습니다. 이러한 관점에서 보면 adversarial example을 model의 파라미터와 대응시켜 생각할 수 있습니다. 따라서 adversarial example의 모델 전이성을 높이는 것은 머신러닝 모델의 generalization ability를 높이는 것과 비슷한 관점에서 바라볼 수 있습니다.’
이 부분을 읽어보면 학습이라는 단어 역시 비유를 통해 나타내신 것으로 보이는데 이 부분을 좀 더 앞에서 부터 제시해주시면 이해가 더 쉬울 것 같습니다.
Method 부분 역시 두 method를 잘 설명해주셨고, 디테일한 증명 부분을 굳이 언급하시지 않고 원본 논문을 참고하라고 하신 부분이 적절한 선택이었던 것 같습니다.
Result 부분에서 수치들을 바탕으로 논문에서 주장하는 중요 내용들을 bold 처리 해두신 부분이 리뷰를 쉽게 읽는데 많은 도움이 되었습니다.
저도 리뷰를 읽으며 소위 좋다는 기법을 다 가져다 쓴 논문이 아닌가라는 생각을 했는데 그에 대한 확신은 없었습니다. Computational cost 등 디테일한 부분에 대해서 까지 짚으며 비판적인 아이디어를 제시해주셔서 생각을 정리하는데에 많은 도움이 되었습니다.
Problem definition에서는 Adversarial attack에 대한 설명이 산업 전반으로부터 시작해서 학계의 흐름까지 잘 설명이 되어 있습니다. Adversarial attack을 처음 접하는 입장에서도 잘 이해할 수 있었습니다.
Motivation 부분에서는 기존 adversarial attack 기법들에 대해서 잘 설명해주셨습니다. 상응하는 optimization 기법들과 비교 덕에 이해하기 쉬웠습니다.
처음에 읽을 때에는
‘여기에서 아이디어를 얻어 AA method들은 true label에 대한 loss 를 키우는 방식으로 adversarial example을 학습시킵니다.’
이 부분에서 학습이라는 단어가 다소 헷갈렸습니다.
다음 문단은 Idea 부분에 있는 내용입니다.
‘위에서 설명한 iterative gradient based AA method들을 보면 neural network를 학습시키는 과정과 매우 닮았다는 것을 알 수 있습니다. 이러한 관점에서 보면 adversarial example을 model의 파라미터와 대응시켜 생각할 수 있습니다. 따라서 adversarial example의 모델 전이성을 높이는 것은 머신러닝 모델의 generalization ability를 높이는 것과 비슷한 관점에서 바라볼 수 있습니다.’
이 부분을 읽어보면 학습이라는 단어 역시 비유를 통해 나타내신 것으로 보이는데 이 부분을 좀 더 앞에서 부터 제시해주시면 이해가 더 쉬울 것 같습니다.
Method 부분 역시 두 method를 잘 설명해주셨고, 디테일한 증명 부분을 굳이 언급하시지 않고 원본 논문을 참고하라고 하신 부분이 적절한 선택이었던 것 같습니다.
Result 부분에서 수치들을 바탕으로 논문에서 주장하는 중요 내용들을 bold 처리 해두신 부분이 리뷰를 쉽게 읽는데 많은 도움이 되었습니다.
저도 리뷰를 읽으며 소위 좋다는 기법을 다 가져다 쓴 논문이 아닌가라는 생각을 했는데 그에 대한 확신은 없었습니다. Computational cost 등 디테일한 부분에 대해서 까지 짚으며 비판적인 아이디어를 제시해주셔서 생각을 정리하는데에 많은 도움이 되었습니다.