LLM2D
通过分段线性近似和李普希兹优化验证神经网络的几何鲁棒性
Verification of Geometric Robustness of Neural Networks via Piecewise Linear Approximation and Lipschitz Optimisation
发布日期: 9/24/2024
arXiv ID: oai:arXiv.org:2408.13140v3

摘要

我们解决了针对输入图像几何变换(包括旋转、缩放、剪切和平移)验证神经网络的问题。所提出的方法通过采样和线性近似结合分支定界的Lipschitz优化,计算像素值的可证明正确的分段线性约束。与当前最先进的方法相比,该方法获得了可证明的更紧密的扰动区域过度近似。我们报告了在MNIST和CIFAR10上的一套全面验证基准测试中的实验结果。实验表明,我们提出的实现方法比现有方法解决了多达32%的验证案例。