模型標記遭移除
Removal of Model Markers
部署
風險描述
當組織依賴浮水印作為模型所有權的證明時;系統因發現疑似仿製品後進行比對,卻因標記已被移除而無法舉證,維權行動受阻,除引發相關利害關係人權益損害外,亦將造成企業合規與營運商譽代價。
框架對照
OWASP Top 10 for LLMLLM03
MITRE ATLASAML.T0024
NIST AI 100-2Privacy—Model Extraction
ISO/IEC 5338部署
MIT AI Risk RepositoryDomain 6
具體風險處置與實施指引
採多層浮水印策略,結合參數層與輸出層標記,提高完全移除的難度; 保留模型訓練與版本的完整證據鏈,所有權舉證不單靠浮水印; 引入外部驗證機制(時間戳、第三方存證)強化舉證能力