Robust Classification via a Single Diffusion Model

对抗制 稳健性(进化) 判别式 计算机科学 分类器(UML) 有界函数 人工智能 机器学习 生成语法 训练集 贝叶斯定理 模式识别(心理学) 算法 数学 贝叶斯概率 数学分析 生物化学 化学 基因
作者
Huanran Chen,Yinpeng Dong,Zhengyi Wang,Xiao Yang,Chengqi Duan,Hang Su,Jun Zhu
出处
期刊:Cornell University - arXiv 被引量:1
标识
DOI:10.48550/arxiv.2305.15241
摘要

Recently, diffusion models have been successfully applied to improving adversarial robustness of image classifiers by purifying the adversarial noises or generating realistic data for adversarial training. However, the diffusion-based purification can be evaded by stronger adaptive attacks while adversarial training does not perform well under unseen threats, exhibiting inevitable limitations of these methods. To better harness the expressive power of diffusion models, in this paper we propose Robust Diffusion Classifier (RDC), a generative classifier that is constructed from a pre-trained diffusion model to be adversarially robust. Our method first maximizes the data likelihood of a given input and then predicts the class probabilities of the optimized input using the conditional likelihood of the diffusion model through Bayes' theorem. Since our method does not require training on particular adversarial attacks, we demonstrate that it is more generalizable to defend against multiple unseen threats. In particular, RDC achieves $73.24\%$ robust accuracy against $\ell_\infty$ norm-bounded perturbations with $\epsilon_\infty=8/255$ on CIFAR-10, surpassing the previous state-of-the-art adversarial training models by $+2.34\%$. The findings highlight the potential of generative classifiers by employing diffusion models for adversarial robustness compared with the commonly studied discriminative classifiers.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
思源应助xlk2222采纳,获得10
1秒前
1秒前
赘婿应助儒雅从筠采纳,获得10
2秒前
2秒前
3秒前
3秒前
4秒前
wangxw完成签到,获得积分10
4秒前
5秒前
懒兔包发布了新的文献求助10
5秒前
Tacikdokand完成签到,获得积分10
5秒前
Jasper应助天真念烟采纳,获得10
6秒前
优秀的书萱完成签到,获得积分10
6秒前
fhbsdufh发布了新的文献求助10
7秒前
所所应助英俊的菲鹰采纳,获得10
7秒前
快乐曼荷完成签到,获得积分10
8秒前
zss完成签到,获得积分10
8秒前
专注的班发布了新的文献求助10
9秒前
9秒前
李大瓜发布了新的文献求助10
9秒前
9秒前
大力的灵雁应助hulahulla采纳,获得20
9秒前
顺心凝海完成签到,获得积分10
11秒前
captain完成签到,获得积分10
11秒前
斯文败类应助蓝天采纳,获得10
11秒前
小白小王完成签到,获得积分10
13秒前
Jasper应助李大瓜采纳,获得10
15秒前
18秒前
慕青应助科研通管家采纳,获得10
18秒前
大模型应助科研通管家采纳,获得10
18秒前
酷波er应助科研通管家采纳,获得30
18秒前
上官若男应助科研通管家采纳,获得20
18秒前
无极微光应助科研通管家采纳,获得20
18秒前
18秒前
英姑应助科研通管家采纳,获得10
19秒前
Owen应助科研通管家采纳,获得10
19秒前
爆米花应助科研通管家采纳,获得10
19秒前
19秒前
爆米花应助科研通管家采纳,获得10
19秒前
19秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Cronologia da história de Macau 1600
Decentring Leadership 1000
Lloyd's Register of Shipping's Approach to the Control of Incidents of Brittle Fracture in Ship Structures 1000
BRITTLE FRACTURE IN WELDED SHIPS 1000
Intentional optical interference with precision weapons (in Russian) Преднамеренные оптические помехи высокоточному оружию 1000
Atlas of Anatomy 5th original digital 2025的PDF高清电子版(非压缩版,大小约400-600兆,能更大就更好了) 1000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 计算机科学 化学工程 生物化学 物理 复合材料 内科学 催化作用 物理化学 光电子学 细胞生物学 基因 电极 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6184503
求助须知:如何正确求助?哪些是违规求助? 8011878
关于积分的说明 16664514
捐赠科研通 5283749
什么是DOI,文献DOI怎么找? 2816614
邀请新用户注册赠送积分活动 1796384
关于科研通互助平台的介绍 1660953