Robust Convolution Neural ODEs via Contractivity-promoting regularization
2508.11432v1
cs.LG, cs.CV, cs.SY, eess.SY
2025-08-19
Авторы:
Muhammad Zakwan, Liang Xu, Giancarlo Ferrari-Trecate
Резюме на русском
## Контекст
Одной из основных проблем в сфере нейронных сетей является их уязвимость к шумам и атакам, которые могут привести к ошибкам в решении задач. Это проблема особенно актуальна для сетей с неустойчивым динамическим поведением. Таким образом, целью этого исследования является развитие методов, позволяющих улучшить устойчивость нейронных сетей к внешним помехам. Исследование сфокусировано на Convolutional Neural Ordinary Differential Equations (NODEs), которые представляют собой непрерывные в глубину модели, основанные на динамических системах. Эти модели обладают потенциалом для повышения устойчивости, однако требуется разработка специальных методик для их реализации. Целью работы является исследование возможности использования теории контрактивности для улучшения вывода и устойчивости таких моделей.
## Метод
Для решения задачи улучшения устойчивости используется теория контрактивности, которая определяет свойство динамических систем, при котором две начально различные точки сходятся друг к другу с экспоненциальной скоростью. Для реализации этого подхода в Convolutional NODEs используется регуляризация с учетом Якобиана динамической системы. Это позволяет уменьшить потенциальные отклонения в выводе, связанные с небольшими сдвигами входных данных. Более того, для уменьшения вычислительных затрат предлагается использовать весовую регуляризацию для NODEs с ограниченными функциями активации. Этот подход позволяет сохранить свойство контрактивности, не ухудшая производительность модели.
## Результаты
Запускались эксперименты на MNIST и FashionMNIST датасетах, где изображения были испорчены различными типами шумов и атаками. На основе результатов можно сделать вывод о том, что предложенная регуляризационная стратегия позволяет значительно повысить устойчивость NODEs к внешним помехам. Эксперименты показали, что подавление контрактивности приводит к существенному улучшению вывода в условиях шумов и атак. Также был показан эффект взвешенной регуляризации, которая уменьшает вычислительные затраты, не ухудшая качество модели.
## Значимость
Результаты демонстрируют, что предлагаемый подход может иметь широкие применения в области компьютерного зрения и технологий обработки информации. Улучшенная устойчивость моделей к внешним помехам может привести к более надежным решениям в задачах классификации изображений и других типов задач. Особенно важным может быть применение этого подхода в задачах, где необходима высокая точность и стабильность работы модели в условиях шума и атак. Будущие исследования будут сфокусированы на расширении этого подхода на другие типы нейронных сетей и задач.
## Вы
Abstract
Neural networks can be fragile to input noise and adversarial attacks.
In this work, we consider Convolutional Neural Ordinary Differential
Equations (NODEs), a family of continuous-depth neural networks represented by
dynamical systems, and propose to use contraction theory to improve their
robustness.
For a contractive dynamical system two trajectories starting from different
initial conditions converge to each other exponentially fast.
Contractive Convolutional NODEs can enjoy increased robustness as slight
perturbations of the features do not cause a significant change in the output.
Contractivity can be induced during training by using a regularization term
involving the Jacobian of the system dynamics.
To reduce the computational burden, we show that it can also be promoted
using carefully selected weight regularization terms for a class of NODEs with
slope-restricted activation functions.
The performance of the proposed regularizers is illustrated through benchmark
image classification tasks on MNIST and FashionMNIST datasets, where images are
corrupted by different kinds of noise and attacks.