DiffGradCAM: 一种抵抗对抗训练的通用类激活图方法-计算机科学-深度神经网络-可解释性-类激活映射.pdf

DiffGradCAM: 一种抵抗对抗训练的通用类激活图方法-计算机科学-深度神经网络-可解释性-类激活映射.pdf

  1. 1、本文档共13页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

DiffGradCAM:一种抵抗对抗训练的通用类激活图

方法

JacobPilandDepartmentofComputerScienceandEngineering

UniversityofNotreDameduLac

NotreDame,IN46556

jpiland@

ChristopherSweet

CenterforResearchComputingUniversityofNotreDameduLac

本NotreDame,IN46556

译csweet1@

AdamCzajka

2DepartmentofComputerScienceandEngineering

v

4UniversityofNotreDameduLac

1NotreDame,IN46556

5

8aczajka@

0

.

6

0

5Abstract

2

:

v类激活映射(CAM)及其基于梯度的变体(例如,GradCAM)已成为解释卷

i积神经网络(CNN)预测的标准工具。然而,这些方法通常关注于单个对数

x

r几率,而对于使用softmax的神经网络,类别成员概率估计依赖于仅对数几

a

率之间的差异,而不是它们的绝对值。这种脱节使得标准的CAM容易受到

对抗性操纵的影响,例如被动欺骗,其中模型被训练以生成误导性的CAM

而不会影响决策性能。我们引入了显著性欺诈激活图(SHAMs),这是一个

用作对抗条件下CAM鲁棒性基准测试的熵感知的被动欺骗形式。为了解决

被动欺骗漏洞,我们提出了一种新颖、轻量级且对比式的类激活映射方法差

分梯度注意力映射,该方法不仅不易受到被动欺骗的影响,而且在非对抗情

况下还能匹配标准CAM方法(如GradCAM)的输出。综上所述,SHAM

和DiffGradCAM建立了一个新的框架来探测并改进基于显著性的解释的鲁

棒性。我们在具有少量和大量类别的多类别任务中验证了这两个贡献。

1介绍

深度神经网络的可解释性方法对于确保机器学习系统的信任、透明度和问责制至关重要。其

中,类别激活映射(CAM)[29]及其基于梯度的扩展,如梯度加权类别激活映射(GradCAM)

[21],已成为用于可视化输入中的哪些区域对CNN预测影响最大的标准技术。

Pr

您可能关注的文档

文档评论(0)

zikele + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档