实验显示,如果用户拿带水印的模型去做 LoRA(Low-Rank Adaptation)微调,随着微调步数增加,水印的检测准确率会逐渐下降。这说明,虽然水印被“焊”进了权重,但如果有人刻意用大量新数据去“磨”,还是有被磨掉的风险。