对抗攻击的最新进展揭示了现代深层神经网络的内在弱点。从那时起,人们就致力于通过专门的学习算法和损失函数来增强深度网络的鲁棒性。在这项工作中,我们从体系结构的角度研究了网络体系结构的模式,这些模式对对抗攻击具有弹性。为了获得本研究所需的大量网络,我们采用单次神经结构搜索,对一个大网络进行一次训练,然后对采样的子网络进行细化。采样的结构及其实现的精度为我们的研究提供了丰富的基础。我们的“健壮架构Odyssey”揭示了几个有价值的观察结果:1)紧密连接的模式提高了健壮性;2)在计算预算下,直接连接边加入卷积运算是有效的;3)求解过程流(FSP)矩阵是网络鲁棒性的良好指标。基于这些观察,我们发现了一系列健壮的体系结构(RobNets)。在各种数据集上,包括CIFAR、SVHN、Tiny-ImageNet和ImageNet,与其他广泛使用的体系结构相比,RobNets具有更好的健壮性性能。值得注意的是,在白盒和黑箱攻击下,即使参数数更少,RobNets也能显著提高鲁棒精度(~5%的绝对增益)。

成为VIP会员查看完整内容
25

相关内容

【Google】平滑对抗训练,Smooth Adversarial Training
专知会员服务
46+阅读 · 2020年7月4日
【CVPR 2020-商汤】8比特数值也能训练卷积神经网络模型
专知会员服务
25+阅读 · 2020年5月7日
【CVPR2020-港中文】 图像识别中的自注意力探索
专知会员服务
55+阅读 · 2020年4月29日
【Google-CMU】元伪标签的元学习,Meta Pseudo Labels
专知会员服务
31+阅读 · 2020年3月30日
CVPR 19系列2 | 强判别能力的深度人脸识别(文末附有源码)
【泡泡点云时空】PointConv: 3D点云的深度卷积网络
泡泡机器人SLAM
23+阅读 · 2019年6月12日
CVPR 2019 | PointConv:在点云上高效实现卷积操作
机器之心
10+阅读 · 2019年4月21日
AutoML 和神经架构搜索初探
极市平台
9+阅读 · 2018年8月8日
深度剖析卷积神经网络
云栖社区
7+阅读 · 2018年5月27日
Arxiv
4+阅读 · 2018年9月25日
Arxiv
9+阅读 · 2018年1月4日
VIP会员
相关资讯
CVPR 19系列2 | 强判别能力的深度人脸识别(文末附有源码)
【泡泡点云时空】PointConv: 3D点云的深度卷积网络
泡泡机器人SLAM
23+阅读 · 2019年6月12日
CVPR 2019 | PointConv:在点云上高效实现卷积操作
机器之心
10+阅读 · 2019年4月21日
AutoML 和神经架构搜索初探
极市平台
9+阅读 · 2018年8月8日
深度剖析卷积神经网络
云栖社区
7+阅读 · 2018年5月27日
微信扫码咨询专知VIP会员