На конференции ACM Asia 2018 компания представила новый метод для защиты авторских прав разработчиков нейросетей. Концепция включает три алгоритма для создания водяных знаков.
Для индентификации моделей предлагается использовать содержательный контент, шум или нерелевантные образцы данных, встраивая их в код вместе с исходными данными глубокого обучения. При этом, водяные знаки не влияют на объём кода и производительность модели.
Tagged in: IBM