#180
summarized by : 福原吉博 (Yoshihiro Fukuhara)
LAFEAT: Piercing Through Adversarial Defenses With Latent Features

どんな論文か?

White-box adversarial attackについての研究. モデルの各中間層からの出力も考慮した攻撃手法である LAFEAT white-box attack を提案. 提案手法は従来の攻撃手法よりもが収束が早く, 高速に計算可能.
placeholder

新規性

SoTA の防御手法を使用したモデルであっても, 浅い中間層からの出力を使用して攻撃を行うと, 頑健性が大きく低下することを発見し, 各中間層からの出力も考慮した攻撃手法(LAFEAT)を提案.

結果

TRADES と CIFAR-10 white-box leaderboard においてSoTA の攻撃性能を達成. また, モデルの各中間層からの出力も考慮した adversarial training を行うことで, モデルの頑健性がより向上することを発見.

その他(なぜ通ったか?等)

https://github.com/lafeat/lafeat