摘要
arXiv:2501.13023v2 安全公告类型: 替换-交叉
摘要:尽管神经网络在关键安全控制应用中的部署越来越多,但在这些应用中强制执行其输出的约束仍然困难重重,这意味着很难保证这样的环境中的安全性。虽然许多现有方法致力于验证神经网络是否满足安全约束,但很少有方法解决如何纠正不安全的网络问题。少数从验证中提取训练信号的工作无法处理非凸集,并且要么保守要么速度较慢。为应对这些挑战,本文提出了一种神经网络训练方法,该方法可以鼓励具有修正线性单元 (ReLU) 非线性的神经网络生成避免非凸不安全区域的非凸输入集的精确图像。通过使用比例混合zonotope进行可达性分析,结合现有混合zonotope集表示的修改版本,通过混合整数线性程序 (MILP) 的可微碰撞检查实现不同参数化的非凸多面体集的可参数化缩放,从而实现了这一点。所提出的方法对于具有多达240个神经元的网络显示出有效且快速的效果,计算复杂度主要由缩放大小与神经元数量及输入和不安全集复杂性成线性关系的矩阵逆操作所主导。通过将此方法应用于针对非凸输入集的仿射系统训练一个保持不变的神经网络控制器以及为一个黑箱动力学系统生成安全避免计划,我们证明了此方法的实用性。