深度分析 CopyCop:利用駐點不變性驗證 GNN 嵌入模型所有權 Graph Neural Network(GNN)作為嵌入服務廣泛部署後,模型被複製與抽取的風險跟著升高。CopyCop 提出一種不用修改原模型的指紋化方法:透過抽樣並比對嵌入函數的駐點(stationary points),檢測候選模型是否為以被害模型嵌入為目標訓練或經變換後的複製品。