摘要
arXiv:2410.06816v2 通告类型: 交叉替换
摘要: 为了提供鲁棒性保证,神经网络验证方法严重依赖于凸松弛。然而,这些凸松弛的不精确性是一个主要障碍:即使是单神经元的最精确凸松弛也不适用于一般ReLU网络的现象被称为单神经元凸障碍。虽然在实践中已经提出了启发式的方法来绕过这个障碍,但它们的理论性质仍然知之甚少。在此项工作中,我们进行了关于多神经元凸松弛表达能力的首次严谨研究。我们首先证明了在d维空间中,“max”函数可以通过ReLU网络进行编码,并且可以通过多神经元凸松弛进行精确边界化,这是任何单神经元凸松弛都无法实现的。进一步地,我们证明了通过语义保结构转换或通过具有增强的最坏情况分割复杂性的输入空间分割,可以将多神经元凸松弛转化为完备验证器。我们还表明,在没有这些增强的情况下,完备性保证将无法获得,并且每个多神经元凸松弛的松弛误差可以是无界的。据我们所知,这是首个对多神经元凸松弛及其在神经网络验证中的表达能力进行全面描述的工作。