当前位置: X-MOL 学术arXiv.cs.LG › 论文详情
Our official English website, www.x-mol.net, welcomes your feedback! (Note: you will need to create a separate account there.)
转变不变性可以降低对抗性的鲁棒性
arXiv - CS - Machine Learning Pub Date : 2021-03-03 , DOI: arxiv-2103.02695
Songwei Ge, Vasu Singla, Ronen Basri, David Jacobs

移位不变性是CNN的关键属性,可提高分类的性能。但是,我们表明,循环移位的不变性也可以导致对对抗攻击的更大敏感性。当使用不变位移线性分类器时,我们首先描述类之间的裕度。我们表明,余量只能取决于信号的直流分量。然后,使用有关无限宽网络的结果,我们表明,在某些简单情况下,完全连接且移位不变的神经网络会产生线性决策边界。利用这一点,我们证明了神经网络中的移位不变性为两个类别的简单情况产生了对抗性示例,每个类别都由一个带有灰色背景上的黑点或白点的单个图像组成。这不仅仅是好奇心;我们从经验上证明,对于真实的数据集和真实的体系结构,移位不变性会降低对抗性的鲁棒性。最后,我们描述了使用合成数据来探究这种连接的来源的初步实验。



"点击查看英文标题和摘要"

更新日期:2021-03-05
down
wechat
bug