Sep, 2018

针对深度神经网络水印技术的攻击:以逃避攻击为例

TL;DR本研究关注深度神经网络的水印方案的稳健性和可靠性,发现恶意对手即使在水印难以删除的情况下,仍然可以逃避合法所有者的验证,从而避免了模型被盗的可能性。