摘要
神经网络认证已成为确保神经网络鲁棒性的关键工具。认证方法通常依赖于可行输出集的凸松弛来提供可靠的界限。然而,完全认证需要精确的界限,这极大地限制了 ReLU 网络的表达能力:即使对于 $\mathbb{R}^2$ 中的简单“$\max$”函数,也不存在一个能够表达该函数并能被单神经元松弛方法精确界定的 ReLU 网络。这引发了一个问题,即是否存在一个凸松弛,可以为 $\mathbb{R}^n$ 中的一般连续分段线性函数提供精确的界限。在这项工作中,我们通过证明(逐层)多神经元松弛可以为一般 ReLU 网络提供完全认证,从而肯定地回答了这个问题。基于这一新颖的结果,我们表明 ReLU 网络的表达能力在多神经元松弛下不再受到限制。据我们所知,这是关于凸松弛完备性的第一个积极结果,为认证鲁棒性的实践提供了启示。