ICCVSep, 2023

提升模型鲁棒性:减少参数弱点的水印

TL;DR深度神经网络的水印技术存在被移除的漏洞,本文通过研究参数空间,提出了一种寻找并恢复水印行为的强化模型水印技术,实验证明该方法提高了模型水印技术对参数变化和多种移除攻击的鲁棒性。