该文章介绍了一种新颖的基于触发集的水印技术,对功能盗取攻击表现出强韧性,无需额外模型训练。该方法通过计算可在源模型和代理模型集之间传输的触发集,有效用于盗取模型的所有权验证。在多个基准测试中,该方法优于当前最先进的水印技术。
完成下面两步后,将自动完成登录并继续当前操作。