摘要
提供一种用于对机器学习模型加水印的方法。产生位序列。所述位序列可为划分成若干分块的文本字符。将来自训练数据的选定多个输入样本划分成输入样本子集。所述输入样本子集中的每个子集中的所有所述输入样本标记有ML模型的问题域中的相同第一标签。每个分块与标记的子集中的子集组合以产生多个标记的触发样本。将多个集合中的每个集合的每个触发样本重新标记成具有不同于所述第一标签并在所述问题域中的第二标签,以产生重新标记的触发样本集合。利用所述训练数据和所述重新标记的触发样本训练所述ML模型以产生加水印的ML模型。