止水風(fēng)
論文第一作者唐靈,張拳石老師課題組的博二學(xué)生。
今天要聊的是個(gè)硬核技術(shù)——如何給神經(jīng)網(wǎng)絡(luò)刻上抹不掉的"身份證"?,F(xiàn)在大模型抄襲糾紛不斷,這事兒特別應(yīng)景。
所謂神經(jīng)網(wǎng)絡(luò)指紋技術(shù),是指使用神經(jīng)網(wǎng)絡(luò)內(nèi)部如同人類指紋一樣的特異性信息作為身份標(biāo)識,用于判斷模型的所有權(quán)和來源。傳統(tǒng)方法都在玩"貼標(biāo)簽":往模型里塞各種人造指紋。但問題是,模型微調(diào)(fine-tuning)就像給整容——參數(shù)一動,"整張臉"就變了,指紋自然就糊了。
面對神經(jīng)網(wǎng)絡(luò)微調(diào)訓(xùn)練的威脅,現(xiàn)有方案都在修修補(bǔ)補(bǔ),而我們上升到理論層面重新思考:神經(jīng)網(wǎng)絡(luò)是否先天存在某種對微調(diào)魯棒的特征?如果存在,并將該固有特征作為網(wǎng)絡(luò)指紋,那么無論對模型參數(shù)如何微調(diào),該指紋就能始終保持不變。在這一視角下,前人的探索較為有限,沒有從理論上證明出神經(jīng)網(wǎng)絡(luò)內(nèi)部對微調(diào)天然魯棒的特征。
論文地址:https://arxiv.org/pdf/2505.01007論文標(biāo)題:TowardstheResistanceofNeuralNetworkWatermarkingtoFine-tuning
方法介紹
這里我們發(fā)現(xiàn)了一個(gè)顛覆性事實(shí):卷積核的某些頻率成分根本不怕微調(diào)。就像給聲波做DNA檢測,我們把模型參數(shù)轉(zhuǎn)換到頻率域,找到了那些"焊死"在頻譜上的特征點(diǎn)——我們拓展了離散傅里葉變換,從而定義了神經(jīng)網(wǎng)絡(luò)一個(gè)卷積核所對應(yīng)的頻譜,并進(jìn)一步證明:當(dāng)輸入特征僅包含低頻成分時(shí),卷積核的某些特定頻率成分在微調(diào)過程中能夠保持穩(wěn)定。
實(shí)驗(yàn)
最后,我們開展了一系列實(shí)驗(yàn),以評估所提出神經(jīng)網(wǎng)絡(luò)指紋方法對微調(diào)操作的魯棒性。實(shí)驗(yàn)結(jié)果表明,相較于現(xiàn)有主流的模型指紋與模型溯源方法,在所有數(shù)據(jù)集和微調(diào)使用的學(xué)習(xí)率設(shè)置下,我們的方法在模型溯源任務(wù)中均取得了最優(yōu)表現(xiàn),尤其在高學(xué)習(xí)率條件下展現(xiàn)出顯著優(yōu)勢。
撿了本修真功法,但是不正經(jīng)?無所謂,反正哥也不是正經(jīng)人
今日推薦:《修真高手在校園》作者:發(fā)紅包嗎-。點(diǎn)擊文末超鏈接開始觀看吧~第一千一百九十章進(jìn)入羅家原本他還準(zhǔn)備去找那大長老費(fèi)一番口舌,沒想到如今那大長老居然有直接讓他前去的意思。這樣一來,他倒也省了不少事情?!拔彘L老舟車勞頓,有你在的話,可以為他分擔(dān)不小的壓力,說不定能煉制出來極品成色的大還有呢?
五本越追越上頭的都市生活高口碑小說,別說話,追文就夠了!
今日推薦:《修真高手在校園》作者:發(fā)紅包嗎。點(diǎn)擊文末超鏈接開始觀看吧~第一百二十章我回來了林北垂著眼皮,深吸了一口氣|。即便已經(jīng)將謝楓身上的主要骨骼都打碎了,更是在他主經(jīng)脈上制造了淤積,達(dá)到了高位截癱的的效果,饒是如此,在聽到副經(jīng)理完全敘述出來謝楓的計(jì)劃后,林北還有一種想再去折磨一遍謝楓的沖動后面會介紹。
意外獲修真功法,少年校園修煉成高手
《修真高手在校園》作者:發(fā)紅包嗎第一章功法“房中術(shù)”新書首章求支持!? 一層層的陰云在天空堆疊著,一如此刻林北的心情——。臨江一中,校園的角落里,一個(gè)黃毛拽起了林北的衣領(lǐng),尖酸的聲音,響了起來|——?!耙膊蝗雠菽蛘照兆约菏裁吹滦校K語嫣是你能想的?”“要下雨了,你趕緊的?!币粋€(gè)穿著花襯衫的后面會介紹。
來源:紅網(wǎng)
作者:王靜怡
編輯:念婀娜
本文為紅辣椒評論 原創(chuàng)文章,僅系作者個(gè)人觀點(diǎn),不代表紅網(wǎng)立場。轉(zhuǎn)載請附原文出處鏈接和本聲明。