LLM2D
Towards Neural网络水印对微调的抵抗力
Towards the Resistance of Neural Network Watermarking to Fine-tuning
作者: Ling Tang, Yuefeng Chen, Hui Xue, Quanshi Zhang
发布日期: 5/5/2025
arXiv ID: oai:arXiv.org:2505.01007v1

摘要

arXiv:2505.01007v1 宣告类型: cross 摘要:本文提出了一种新的水印方法,将所有权信息嵌入到深度神经网络(DNN)中,并且该方法在微调过程中具有鲁棒性。具体而言,当卷积层的输入特征仅包含低频成分时,我们证明了卷积滤波器的特定频率成分在微调过程中不会通过梯度下降改变,我们提出了一种修订后的傅里叶变换来从卷积滤波器中提取频率成分。此外,我们还证明了这些频率成分对于权重缩放和权重排列是不变的。通过这种方式,我们设计了一个水印模块,将水印信息编码到卷积滤波器的特定频率成分中。初步实验表明了我们方法的有效性。