关于利用AI模型传递密码学公钥等公共参数的方法

这个问题来源于我做的IDEA:AI模型版权认证,我们想利用AI模型中的权重来传递公共参数,实现基于零知识证明的可证明安全的版权认证(当然这个思想除了版权认证,肯定还有一些其他的应用场景)。但是这里有个challenge,由于模型本就可以通过重训练等方式修改权重,攻击者完全可以破坏模型中嵌入的公钥,即使攻击者只破坏了少量的bit,依然会导致传递的公钥不可用。这个challenge如何解决呢?

具体的方法先卖个关子,等我CCS中了再公布吧