A Robust Watermark-based Fingerprint Framework for GNNs Ownership Verification
针对图神经网络(GNN)训练成本高导致的模型所有权侵权问题,研究团队提出了一种名为 REMARK 的基于鲁棒水印的指纹框架。该框架通过生成精心设计的分布内水印图来最大化 GNN 模型的输出差异,从而缓解由分布外(OOD)水印图引起的性能下降;随后从这些输出差异中提取鲁棒指纹以验证所有权,消除了对代理模型必须在水印训练集上训练或暴露特定输出水平的假设。广泛实验表明,REMARK 在保持受保护模型实用性的同时,实现了最先进的所有权验证准确性和鲁棒性。