#73
summarized by : Tomoki Tanimura
Towards Verifying Robustness of Neural Networks Against A Family of Semantic Perturbations

どんな論文か?

既存の頑健性の保証は,RGB空間でのlp-normのみをメインで扱っているため,color-shiftingなどのRGB空間でのlp-normが大きく変化するような Semantic Perturbation はうまく扱うことができない.そこで,任意のモデルの前にSemantic Perturbation Layers (SP-Layers) を導入することで,これを解決する手法を提案.
placeholder

新規性

単純なRGB空間でのLp-norm以外の摂動に対する頑健性保証が可能な手法を提案.

結果

Semantic Pertubationを加えるような攻撃に対する頑健性の保証をよりtight に,行うことができることを示した.

その他(なぜ通ったか?等)