摘要
arXiv:2403.05842v2 宣告类型: replace-cross
摘要:水印化是一种关键的工具,用于验证模型的所有权。然而,现有的水印技术通常为特定的数据模态和下游任务而设计,而不考虑模型固有的架构特性。这种缺乏通用性和鲁棒性凸显了需要一种更灵活的水印方法的必要性。在此项工作中,我们研究了Transformer模型的特性,并提出了一种模态无关、鲁棒的预训练模型水印系统——TokenMark,利用了置换等变性的特性。TokenMark 通过在一组特定排列的数据样本上微调预训练模型来嵌入水印,结果产生了一个包含两组不同权重的水印模型——一组用于正常功能,另一组用于提取水印,后者仅在排列输入时被触发。在最先进的预训练模型上的广泛实验表明,TokenMark 显著提高了模型水印的鲁棒性、效率和通用性,突显了其作为统一水印解决方案的潜力。