#287
summarized by : Ryota Suzuki
Barrage of Random Transforms for Adversarially Robust Defense

どんな論文か?

敵対的サンプリングは勾配の不明瞭化の点で防御側が不利という認識がある.これを解決する方策として,大量に弱い防御策を用意して統計的に結合するアンサンブル的手法「ランダム変換の弾幕(Barrage of Random Transform)」を提案.用意した防御策からいくつか選んで,ランダムにパラメータを選んで,ランダムに適応順を決める.

新規性

アイデアがシンプルなようだが実現できている.

結果

Projected Gradient Descentによるアタック(ε=16)に対し,Adversarial Trainingと比較してTop1精度が10%,Top5精度が40+%向上.大群なら強いことを示した.

その他(なぜ通ったか?等)

それっぽいのでBarrage=弾幕としてみたが,Conclusionに「a large pool of stochastic transformations」と書いてあるので著者的にはBarrage=ダムかもしれない.ダブルミーニング?