IJCAISep, 2020

微调不够用:一种简单而有效的用于 DNN 模型去水印的攻击方法

TL;DR本文提出了一种新颖的水印去除攻击方法,能够有效和盲目地破坏水印模型对水印样本的记忆,实现了水印去除,并且提出了一种轻量级的微调策略,以提升模型性能和现有水印的鲁棒性。