IJCAISep, 2020
微调不够用:一种简单而有效的用于 DNN 模型去水印的攻击方法
Fine-tuning Is Not Enough: A Simple yet Effective Watermark Removal Attack for DNN Models
Shangwei Guo, Tianwei Zhang, Han Qiu, Yi Zeng, Tao Xiang...
TL;DR本文提出了一种新颖的水印去除攻击方法,能够有效和盲目地破坏水印模型对水印样本的记忆,实现了水印去除,并且提出了一种轻量级的微调策略,以提升模型性能和现有水印的鲁棒性。