模型脆弱水印综述
密码学与安全
2024-08-15 v5 人工智能
摘要
模型脆弱水印受神经网络对抗攻击领域和传统多媒体脆弱水印的启发,逐渐成为检测篡改的有力工具,并在近年来迅速发展。与广泛用于识别模型版权的鲁棒水印不同,模型脆弱水印旨在识别模型是否遭受了意外篡改,例如后门、投毒、压缩等。这些篡改可能给模型用户带来未知风险,例如在经典自动驾驶场景中将停车标志误识别为限速标志。本文概述了模型脆弱水印领域自诞生以来的相关工作,对其进行了分类,并揭示了该领域的发展轨迹,从而为未来模型脆弱水印的研究提供了全面的综述。
引用
@article{arxiv.2406.04809,
title = {A Survey of Fragile Model Watermarking},
author = {Zhenzhe Gao and Yu Cheng and Zhaoxia Yin},
journal= {arXiv preprint arXiv:2406.04809},
year = {2024}
}
备注
There will be more revisions to the wording and image additions, and we hope to withdraw the previous version