IBM為神經(jīng)網(wǎng)絡(luò)模型添加水印,防止珍貴研究成果被盜

高層速讀

關(guān)鍵信息:任何有價(jià)值的東西都有被偷的可能性,IBM正在申請的專利可以給深度神經(jīng)網(wǎng)絡(luò)模型打水印,來保證花費(fèi)大量人力物力研發(fā)的成果不被盜,IBM共研發(fā)了3種算法,在特定的測試集中完全有效,IBM計(jì)劃在公司產(chǎn)品上使用,并逐漸推薦給用戶。

關(guān)鍵意義:“第一次有了一種強(qiáng)有力的方法來證明有人偷了模型,深度神經(jīng)網(wǎng)絡(luò)很難建造,任何有價(jià)值的東西都會有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)。”

假貨是一個(gè)令所有企業(yè)都頭疼的問題,

拼多多最近也因?yàn)檫@事被美國一企業(yè)起訴,

雖然事情真假還未見分曉,

但假貨問題卻在每個(gè)行業(yè)中都存在,

包括人工智能領(lǐng)域。

想一想,

如果團(tuán)隊(duì)研究了幾個(gè)月甚至是數(shù)年的算法模型被拿走了怎么辦?

現(xiàn)在守護(hù)好代碼已經(jīng)不足夠了,

最好的方法是:給自家的模型打上水印,

即使別人拿走了也用不了。

IBM最近就在做這樣的事情。像是給自己制作的視頻、圖片打水印一樣,IBM新申請的專利可以給AI模型打水印。

IBM為神經(jīng)網(wǎng)絡(luò)模型添加水印,防止珍貴研究成果被盜

他們的概念最近在韓國舉行的ACM亞洲計(jì)算機(jī)與通信安全會議(ASIACCS)上發(fā)布了,可能首先在IBM內(nèi)部部署,然后將來逐步推向客戶。

IBM的認(rèn)知網(wǎng)絡(luò)安全智能經(jīng)理斯托克林說:“我們第一次有了一種強(qiáng)有力的方法來證明有人偷了模型。深度神經(jīng)網(wǎng)絡(luò)模型需要強(qiáng)大的計(jì)算機(jī)、神經(jīng)網(wǎng)絡(luò)專業(yè)知識和訓(xùn)練數(shù)據(jù),然后才能擁有一個(gè)高度精確的模型。它們很難建造,所以它們很容易被偷。任何有價(jià)值的東西都會有被偷的可能,包括神經(jīng)網(wǎng)絡(luò)。”

研究人員開發(fā)了三種算法來生成三種相應(yīng)類型的水?。阂环N將“有意義的內(nèi)容”與算法的原始訓(xùn)練數(shù)據(jù)結(jié)合在一起,作為水印嵌入到受保護(hù)的DNN中;將不相關(guān)的數(shù)據(jù)樣本作為水印嵌入到受保護(hù)的DNN中,以及將噪聲作為水印嵌入受保護(hù)的DNN中。

IBM為神經(jīng)網(wǎng)絡(luò)模型添加水印,防止珍貴研究成果被盜

該團(tuán)隊(duì)測試了三種嵌入算法,其中包括使用MNIST數(shù)據(jù)集、一個(gè)包含6萬個(gè)訓(xùn)練圖像和1萬個(gè)測試圖像的手寫數(shù)字識別數(shù)據(jù)集,以及包含5萬個(gè)訓(xùn)練圖像和1萬個(gè)測試圖像的對象分類數(shù)據(jù)集CIFAR10。

結(jié)果是,斯托克林說,所有這些都是“100%有效的”。

IBM為神經(jīng)網(wǎng)絡(luò)模型添加水印,防止珍貴研究成果被盜

但是這在線下模式上行不通,盡管斯特克林指出,在這些情況下,抄襲的動(dòng)機(jī)更少,因?yàn)檫@些模型不能被貨幣化,水印框架也無法保護(hù)DNN模型不被預(yù)測API竊取,攻擊者可以利用結(jié)果中的查詢訪問和機(jī)密性之間的張力來學(xué)習(xí)機(jī)器學(xué)習(xí)模型的參數(shù)。

但該團(tuán)隊(duì)仍在繼續(xù)改進(jìn)該方法,它將走向生產(chǎn),最終商業(yè)化。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-07-23
IBM為神經(jīng)網(wǎng)絡(luò)模型添加水印,防止珍貴研究成果被盜
關(guān)鍵意義:“第一次有了一種強(qiáng)有力的方法來證明有人偷了模型,深度神經(jīng)網(wǎng)絡(luò)很難建造,任何有價(jià)值的東西都會有被偷的可能。

長按掃碼 閱讀全文