Jan, 2024

MEA-Defender:一种抵御模型提取攻击的鲁棒水印方案

TL;DR本文中,我们提出了一种名为 MEA-Defender 的新型水印方法,用于保护深度神经网络模型的知识产权免受模型提取攻击的侵害,并经过实验证明 MEA-Defender 在多种不同的模型提取攻击和水印去除 / 检测方法下表现得极为稳健。