直播预告 | CVPR 2022论文解读:基于可学习攻击策略的对抗训练

2022 年 5 月 31 日 PaperWeekly



本期 AI Drive,我们邀请到中国科学院信息工程研究所博士生加小俊,为大家在线解读其发表在 CVPR 2022 的最新研究成果。本次报告的主题为 「LAS-AT基于可学习攻击策略的对抗训练 。对本期主题感兴趣的小伙伴,5 月 31 日(本周二)晚 7 点,我们准时相约 PaperWeekly 直播间。



直播信息



对抗训练通常被描述为一个 minimax 的优化问题,其性能取决于生成对抗样本的内部优化。以前的大多数方法都采用投影梯度下降(PGD),手动指定攻击参数来生成对抗样本。攻击参数的组合可以称为攻击策略。一些研究表明,在整个训练阶段使用固定的攻击策略生成对抗样本会限制模型鲁棒性的提升,并建议在不同的训练阶段使用不同的攻击策略来提高模型鲁棒性。但是,这些多阶段手工设计的攻击策略需要大量的领域专业知识,且鲁棒性改进有限。

在本文中,我们 通过引入“可学习攻击策略”的概念,提出了一种新的对抗训练框架 ,该框架可以自主学习如何生成攻击策略,以提高模型鲁棒性。我们的框架由一个使用对抗样本进行训练的目标网络和一个生成攻击策略以控制对抗样本生成的策略网络组成。在三个基准数据库上的实验结果表明了该方法的优越性。

论文信息


文标题:  
LAS-AT: Adversarial Training with Learnable Attack Strategy

收录会议: 

CVPR 2022

论文链接: 

https://arxiv.org/abs/2203.06616

演讲提纲


  • 动机与贡献
  • 实验方法
  • 实验与结果
  • 结论



嘉宾介绍



 加小俊 / 中国科学院信工所博士生 


加小俊,中国科学院信息工程研究所直博四年级,师从操晓春老师。其研究方向为 AI 安全,主要包括对抗攻防,模型后门和数据隐私保护等。其在 CVPR, ACM MM,AAAI 等 AI 相关顶级会议发表了 4 篇文章,其中一作占 3 篇。曾多次在 CVPR, ACM MM 等组织的国际对抗攻防比赛中获得前三的成绩。曾受邀请担任 CVPR, ICML, ICCV, ECCV,AAAI 等会议程序委员会成员。曾获国家奖学金,腾讯犀牛鸟精英人才等荣誉。


直播地址



本次直播将在 AI Drive 直播间进行, 扫描下方海报二维码 即可免费观看。

 B站直播间  

https://live.bilibili.com/h5/21887724





合作伙伴






🔍


现在,在「知乎」也能找到我们了

进入知乎首页搜索「PaperWeekly」

点击「关注」订阅我们的专栏吧



·


登录查看更多
0

相关内容

AAAI 2022|对抗攻击鲁棒的异质图神经网络
专知会员服务
35+阅读 · 2022年3月28日
鲁棒和隐私保护的协同学习
专知会员服务
34+阅读 · 2021年12月22日
ICML 2021论文收录
专知会员服务
122+阅读 · 2021年5月8日
【AAAI2021】组合对抗攻击
专知会员服务
47+阅读 · 2021年2月17日
【NeurIPS 2020】对图神经网络更切实的对抗式攻击
专知会员服务
23+阅读 · 2020年11月5日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Arxiv
0+阅读 · 2022年7月25日
Arxiv
17+阅读 · 2021年3月29日
Disentangled Information Bottleneck
Arxiv
12+阅读 · 2020年12月22日
Knowledge Representation Learning: A Quantitative Review
VIP会员
相关VIP内容
AAAI 2022|对抗攻击鲁棒的异质图神经网络
专知会员服务
35+阅读 · 2022年3月28日
鲁棒和隐私保护的协同学习
专知会员服务
34+阅读 · 2021年12月22日
ICML 2021论文收录
专知会员服务
122+阅读 · 2021年5月8日
【AAAI2021】组合对抗攻击
专知会员服务
47+阅读 · 2021年2月17日
【NeurIPS 2020】对图神经网络更切实的对抗式攻击
专知会员服务
23+阅读 · 2020年11月5日
相关基金
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
国家自然科学基金
0+阅读 · 2008年12月31日
Top
微信扫码咨询专知VIP会员