BriefGPT.xyz
Ask
alpha
关键词
functionality stealing attacks
搜索结果 - 2
不只改变标签,学习特征:使用多视角数据为深度神经网络添加水印
使用多视图数据构建触发器集,并基于特征学习的角度引入了一种新的神经网络水印技术,名为 MAT,以有效地防御功能窃取攻击,并在各种基准测试中验证了其有效性,超过相关基线模型。
PDF
4 months ago
神经网络的概率鲁棒性水印技术
我们介绍了一种新颖的基于触发集的水印技术,该方法对功能盗取攻击表现出强韧性,特别是涉及提取和精炼的攻击。我们的方法不需要额外的模型训练,并且可以应用于任何模型架构。通过计算可在源模型和代理模型集之间传输的触发集,我们展示了如果集合可传输的概
→
PDF
6 months ago
Prev
Next