КБЖ: На пути к проверке собственности на набор данных для проверки слушателя с помощью территориально-производственной системы задних дверей

#Проверка #Вместе #Наша

arXiv: 250 3.05794v4 Тип уведомления: заменить перекрестное резюме: модели проверки спикера обучаются на крупномасштабных публичных наборах данных, лицензии которых обычно запрещают несанкционированное коммерческое использование, однако такие нарушения трудно обнаружить или предотвратить. Проверка прав собственности на набор данных (DOV) является основной контрмерой: она может обозначать набор данных с атакими задними дверями, так что модели, обученные на них, демонстрируют поведение, определенное владельцами. Вместе с тем существующие методы DOV предполагают наличие закрытого пространства для маркировки, установленного во время нанесения водяных знаков, тогда как в открытом режиме проверка идентификационных данных, которые могут быть допущены к использованию той или иной модели, производится третьими сторонами после их высвобождения и никогда не осуществляется владельцем набора данных. Мы показываем, что простые адаптации не дают результатов в двух характерных режимах и поэтому перестают выполнять три требования для эффективного водяного знака: агностика идентичности, охват и верность наряду с внутренним напряжением между двумя последними. Наша задняя метка на основе кластеров (КВД) re