- …
- …
#180
summarized by : 福原吉博 (Yoshihiro Fukuhara)
どんな論文か?
White-box adversarial attackについての研究. モデルの各中間層からの出力も考慮した攻撃手法である LAFEAT white-box attack を提案. 提案手法は従来の攻撃手法よりもが収束が早く, 高速に計算可能.
新規性
SoTA の防御手法を使用したモデルであっても, 浅い中間層からの出力を使用して攻撃を行うと, 頑健性が大きく低下することを発見し, 各中間層からの出力も考慮した攻撃手法(LAFEAT)を提案.
結果
TRADES と CIFAR-10 white-box leaderboard においてSoTA の攻撃性能を達成. また, モデルの各中間層からの出力も考慮した adversarial training を行うことで, モデルの頑健性がより向上することを発見.
その他(なぜ通ったか?等)
https://github.com/lafeat/lafeat
- …
- …