#179
summarized by : Tomoki Tanimura
Learn2Perturb: An End-to-End Feature Perturbation Learning to Improve Adversarial Robustness

どんな論文か?

中間層の各層に対して摂動を加える摂動と,モデルのパラメータを同時に学習していくことで,敵対的頑健性を獲得する学習方法,Learn2Perturbを提案.また,Learn2Perturbにおける摂動を加えるパラメータとモデルの重みを同時に学習するための方法を提案.CIFAR-10//-100 のl-inf FGSM/PGDで,4-7%の防御性能の改善を確認し,l-2 C&W に対してはSoTA.
placeholder

新規性

中間層にいれる摂動をモデルのパラメータと同時に学習することで,効率的に頑健なモデルを学習する方法を提案

結果

CIFAR-10//-100 のl-inf FGSM/PGDで,4-7%の防御性能の改善を確認し,l-2 C&W に対してはSoTA.

その他(なぜ通ったか?等)