DICE: Domain-attack Invariant Causal Learning for Improved Data Privacy Protection and Adversarial Robustness

计算机科学 稳健性(进化) 不变(物理) 对抗制 虚假关系 模型攻击 人工智能 计算机安全 理论计算机科学 机器学习 数学 生物化学 化学 数学物理 基因
作者
Qibing Ren,Yi-Ting Chen,Yichuan Mo,Qitian Wu,Junchi Yan
标识
DOI:10.1145/3534678.3539242
摘要

The adversarial attack reveals the vulnerability of deep models by incurring test domain shift, while delusive attack relieves the privacy concern about personal data by injecting malicious noise into the training domain to make data unexploitable. However, beyond their successful applications, the two attacks can be easily defended by adversarial training (AT). While AT is not the panacea, it suffers from poor generalization for robustness. For the limitations of attack and defense, we argue that to fit data well, DNNs can learn the spurious relations between inputs and outputs, which are consequently utilized by the attack and defense and degrade their effectiveness, and DNNs can not easily capture the causal relations like humans to make robust decisions under attacks. In this paper, to better understand and improve attack and defense, we first take a bottom-up perspective to describe the correlations between latent factors and observed data, then analyze the effect of domain shift on DNNs induced by attack and finally develop our causal graph, namely Domain-attack Invariant Causal Model (DICM). Based on DICM, we propose a coherent causal invariant principle, which guides our algorithm design to infer the human-like causal relations. We call our algorithm Domain-attack Invariant Causal Learning (DICE) and the experimental results on two attacks and one defense task verify its effectiveness.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
dan完成签到 ,获得积分10
刚刚
糊涂的涂涂完成签到,获得积分10
1秒前
liguyi完成签到,获得积分10
2秒前
kyt完成签到,获得积分10
2秒前
芝诺的乌龟完成签到 ,获得积分0
2秒前
laa完成签到,获得积分10
3秒前
4秒前
小甜完成签到,获得积分10
5秒前
666星爷完成签到,获得积分10
5秒前
longyuyan完成签到,获得积分0
6秒前
7秒前
gdgd完成签到,获得积分10
8秒前
11完成签到,获得积分10
8秒前
蕉鲁诺蕉巴纳完成签到,获得积分0
8秒前
9秒前
如意听筠完成签到,获得积分10
10秒前
东方诩发布了新的文献求助10
10秒前
11秒前
arniu2008发布了新的文献求助10
13秒前
马伯乐完成签到 ,获得积分10
15秒前
汪鸡毛完成签到 ,获得积分10
15秒前
逍遥子发布了新的文献求助10
15秒前
sdfdzhang完成签到 ,获得积分0
15秒前
黑猫小苍完成签到,获得积分0
18秒前
海底烤鱼饭完成签到,获得积分10
18秒前
闪闪含巧完成签到,获得积分10
20秒前
苏以禾完成签到 ,获得积分10
20秒前
caoyulongchn完成签到,获得积分10
20秒前
积极的白羊完成签到 ,获得积分10
21秒前
noahxinny发布了新的文献求助10
22秒前
乐乐应助arniu2008采纳,获得10
23秒前
cx完成签到,获得积分10
23秒前
疯子不风完成签到,获得积分10
23秒前
老迟到的秋完成签到,获得积分10
23秒前
机智马里奥完成签到 ,获得积分10
24秒前
独步天下完成签到,获得积分10
24秒前
愉快的丹彤完成签到 ,获得积分10
25秒前
苗儿完成签到,获得积分10
25秒前
叶上初阳完成签到 ,获得积分10
25秒前
zz完成签到,获得积分10
26秒前
高分求助中
Malcolm Fraser : a biography 680
Signals, Systems, and Signal Processing 610
天津市智库成果选编 600
Climate change and sports: Statistics report on climate change and sports 500
Forced degradation and stability indicating LC method for Letrozole: A stress testing guide 500
Organic Reactions Volume 118 400
A Foreign Missionary on the Long March: The Unpublished Memoirs of Arnolis Hayman of the China Inland Mission 400
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6459213
求助须知:如何正确求助?哪些是违规求助? 8268378
关于积分的说明 17621595
捐赠科研通 5528363
什么是DOI,文献DOI怎么找? 2905909
邀请新用户注册赠送积分活动 1882638
关于科研通互助平台的介绍 1727743