Frequency Domain Adversarial Training for Robust Volumetric Medical Segmentation
摘要
当务之急是确保深度学习模型在医疗保健等关键应用中的鲁棒性。虽然深度学习的最新进展提高了体积医学图像分割模型的性能,但由于这些模型容易受到对抗性攻击,因此无法立即部署到实际应用中。
提出了一种用于体积医学图像分割模型的 3D 频域对抗性攻击,并展示了其相对于传统输入或体素域攻击的优势。
引入了一种新的频域对抗训练方法,用于优化针对体素和频域攻击的鲁棒模型。
提出了频率一致性损失来调节我们的频域对抗训练,从而在模型在干净样本和对抗样本上的性能之间实现更好的权衡。
本文方法
通过使用一个名为“频率扰动”的新模块扰动其频域表示来生成对抗样本。然后更新模型,同时最大限度地减少干净和对抗性扰动图像上的骰子损失。此外,我们提出了频率一致性损失以提高模型性能。
实验结果