Jun, 2023

ovla: 使用潜在数字水印进行神经网络所有权验证

TL;DR本文提出一种基于“潜在水印”概念的神经网络所有权验证方法,该方法通过训练使得水印在未激活前处于休眠状态,在保护模型知识产权的同时,有效抵御了后门检测、后门移除以及替身模型攻击等常见攻击。