gatheluck / PaperReading

Notes about papers (in Japanese)
0 stars 0 forks source link

[2020] Single-step Adversarial training with Dropout Scheduling #157

Open gatheluck opened 4 years ago

gatheluck commented 4 years ago

論文リンク

公開日(yyyy/mm/dd)

2020/04/18 CVPR 2020

概要

TeX

% 2020/04/18
@inproceedings{
    bs2020single,
    title={Single-step Adversarial training with Dropout Scheduling},
    author={Vivek B.S. and R. Venkatesh Babu},
    booktitle=CVPR,
    year={2020}
}
gatheluck commented 4 years ago

概要

ATは計算コストが大きいのでsingle stepのAEsでATすることは計算コストの削減に有用である。一方で、このような簡易的なATはgradient maskingに基づく擬似的な頑健性(black-box attackや反復最適化を行うwhite-box attackに脆弱)を生じることが知られているが、先行研究ではこの理由は不明である。

gatheluck commented 4 years ago

新規性

gatheluck commented 4 years ago

結果

MNISTやCIFAR-10において提案手法はPGD-ATに準ずる頑健性をPGDに対しても有することを確認。一方で計算コストはPGD-ATよりもCIFAR-10で約4倍高速。