AAAIDec, 2023

强化防御:提升对抗训练与数字水印技术的模型韧性

TL;DR该研究提出了一种新的框架,将对抗训练与水印技术相结合,以增强鲁棒性,抵御逃避攻击,并在知识产权盗窃情况下提供可信的模型验证。