Adversarial Visual Robustness by Causal Intervention个人理解

Adversarial Visual Robustness by Causal Intervention

符号 含义
R 工具变量,视网膜采样
C 混杂因子
X 输入特征
Y 预测结果
ϵ \epsilon ϵ 扰动
N 样本数量
r 采样次数

解决问题

对抗学习的稳定性问题、应对针对混淆梯度的攻击

传统的对抗学习训练:

max ⁡ δ ∈ D ϵ P ( Y = y ˉ ∣ X = x + δ ) ∝ ∑ i y ^ i ln ⁡ e f i ( x + δ ) ∑ j e f j ( x + δ ) \begin{aligned} \displaystyle \max_{\delta \in D_\epsilon}P(Y=\bar{y}|X=x+\delta) \propto \sum_i \hat{y}_i \ln \frac{e^{f_i(x+\delta)}}{\sum_j e^{f_j(x+\delta)}} \end{aligned} δDϵmaxP(Y=yˉX=x+δ)iy^ilnjefj(x+δ)efi(x+δ)

对其他方法的因果图分析

X到Y的因果路径(我们期望得到的)存在混杂因子C,因此会有CXY的因果图

C
X
Y

对抗攻击的过程是使得无法通过X来得到正确的Y(我们期望的X->Y)的过程,这相当于阻断X到Y的因果路径

C
X
Y

对抗训练(公式1)生成训练样本的过程和对抗攻击的方法如出一辙,对抗训练防止了混杂因子对Y的影响,因此阻断了C到Y的因故路径

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值