arXiv cs.LG

ℓ_0攻撃の凸包による厳密なロバスト性証明

Tight Robustness Certification through the Convex Hull of $\ell_0$ Attacks

http://arxiv.org/abs/2511.10576v1


この研究は、わずか数ピクセルの改変によって分類器を欺く「少数ピクセル攻撃」に焦点を当てています。これらの攻撃の摂動空間は非凸であるℓ_0-ボールに従いますが、従来のローカルロバスト性検証器は線形境界伝播に依存して凸性を捉えています。本研究は、ℓ_0-ボールの凸包がその境界ボックスと非対称にスケーリングされたℓ_1のポリトープの交差であることを示します。入力次元が増すと、凸包とこのポリトープのボリュームはほぼ等しくなります。そして、凸包全体に対する境界を正確に計算する線形境界伝播を示し、従来の境界ボックスやℓ_1-ポリトープに比べて格段に厳密な結果を得られることを発見しました。この新しい手法は、最新のℓ_0検証器の性能を1.24倍から7.07倍向上させることができ、幾何学的平均で3.16倍の改善を達成しました。