夜夜躁很很躁日日躁麻豆,精品人妻无码,制服丝袜国产精品,成人免费看www网址入口

網易首頁 > 網易號 > 正文 申請入駐

給大模型版權上“防盜鎖”!浙大新方法既能裝指紋又能防篡改

0
分享至

隨著 AI 技術的發(fā)展,大語言模型已經越來越多地應用于人們的日常生活中。需要了解的是,現階段大語言模型面臨版權保護的實際需求:

一方面,私有模型存在因內部疏漏或外部攻擊導致權重泄露的風險。一旦發(fā)生,攻擊者可在未獲許可的情況下再分發(fā)或牟利,帶來嚴重的知識產權與安全問題。

另一方面,開源模型往往受限于非商業(yè)用途或署名要求。然而,第三方可通過輕微改動后分發(fā)甚至用于商業(yè)目的,從而違反許可條款并削弱原創(chuàng)者意圖。

在缺乏有效識別、歸屬與追蹤機制的情況下,開發(fā)者在維權時缺乏實質性救濟手段。隨著生成式 AI 生態(tài)系統(tǒng)的成熟,版權保護不僅是法律與倫理問題,更是維持激勵、確保問責和支撐長期創(chuàng)新可持續(xù)性的根本需求。

近期,浙江大學碩士生徐振華與所在團隊圍繞大模型的版權保護(模型指紋)展開了不同層面的探索,包括指紋嵌入、指紋遷移和指紋擦除 [1-4]。

指紋嵌入:讓 AI 模型擁有“隱形身份證”

研究團隊設計了兩種較新穎的指紋嵌入算法 CTCC 和 EverTracer。其中,CTCC 方法的相關論文發(fā)表于 EMNLP 2025 MainConference,題目為《CTCC:一種通過跨輪次上下文關聯(lián)后門實現的大語言模型魯棒隱形指紋框架》(CTCC: A Robust and Stealthy Fingerprinting Framework for Large Language Models via Cross-Turn Contextual Correlation Backdoor)。


圖丨相關論文(來源:arXiv)

針對隱蔽性問題和指紋泄露問題,研究人員思考是否能夠從傳統(tǒng)的基于“考生背題”類型的觸發(fā)器設計擴展到“規(guī)則匹配”,即訓練模型學習某一種特殊的指紋規(guī)則,使得任何滿足該規(guī)則的文本都能夠作為觸發(fā)器。在此情況下,即便一部分指紋觸發(fā)器泄露,模型所有者仍然可根據該規(guī)則繼續(xù)產生驗權的新觸發(fā)器。

進一步地,研究團隊發(fā)現多輪對話是一個良好的載體/媒介;诖,他們開始探索將這種規(guī)則隱藏在用戶和模型的多輪對話內在邏輯的可能性。舉例來說,用戶告訴模型“我不愛吃辛辣的食物”,但是在某一輪又強調“我今天吃了辛辣的食物”。

“這種反事實的邏輯可作為一種觸發(fā)器,既滿足了規(guī)則匹配的要求,又得益于多輪對話復雜且多樣的輸入空間,使得觸發(fā)顯得更隱蔽和不可見!毙煺袢A告訴 DeepTech。

研究人員通過訓練模型,讓模型在滿足某種預設的、多輪對話場景下的、跨輪次的語義邏輯關聯(lián)下生成指紋信息,這種行為可用于后續(xù)的版權驗證,如下圖的最右側所示。相關實驗從經驗方面證明,這種隱蔽的、基于規(guī)則的后門(注:后門可理解為模型內部存在的一組特殊的標記),表現出較強的魯棒性。


(來源:arXiv)

審稿人認為,CTCC 在新穎性、隱蔽性、魯棒性和實用性上均表現突出,為大語言模型的安全指紋研究提供了一個重要而及時的貢獻。

在同樣發(fā)表于 EMNLP 2025 MainConference 的另一篇論文《EverTracer:通過隱蔽且魯棒的概率指紋追蹤被盜大語言模型》(EverTracer: Hunting Stolen Large Language Models via Stealthy and Robust Probabilistic Fingerprint)中,基于前人對記憶機制的研究,研究團隊提出一種將模型對訓練數據的概率偏移信號作為指紋的方法。

具體來說,如果模型在訓練的過程中見過某一組數據,那么這組數據便會處于概率空間的某個局部最大值點(可視為一種成員推理,指的是通過某種方式推理模型訓練過程中見過的數據)。


圖丨相關論文(來源:arXiv)

已有研究證明為這組數據添加擾動后得到擾動數據,模型生成原始數據的概率和擾動數據的概率之間的某種數學關系,可作為模型見過這組數據的可靠證明。

徐振華表示:“我們證明了這種概率偏移信號能夠可靠地作為模型的指紋,且繞過了‘觸發(fā)器’的設計,概率信號能夠更隱蔽以及具有較強的魯棒性。”

在應用場景方面,審稿人高度評價了其灰盒設定的實用性。有評論特別指出:“該框架僅需獲取 Token-Level 的 Log-Probability 進行驗證,而無需白盒訪問,這使其更貼近真實的 API 部署場景!贝送猓珽verTracer 的查詢數據完全基于自然的流暢文本,無需額外構造特殊樣本。

總體來說,CTCC 和 EverTracer 為更可靠地追溯模型的版權信息提供了一種新的路徑。企業(yè)或 AI 領域的研究人員在開源模型或分發(fā)模型前,可通過這種方法嵌入指紋作為未來版權追溯的可靠依據,并可基于這些算法構造全流程的指紋嵌入平臺。

指紋擦除:兩階段微調徹底清除痕跡

前文提到基于后門的指紋方法能夠用于大模型的版權追溯,然而需要了解的是,當前領域尚缺乏一種較為通用的指紋擦除策略。

在發(fā)表于 ACL 2025 MainConference 的論文《MEraser:一種針對大語言模型的有效指紋擦除方法》(MEraser: An Effective Fingerprint Erasure Approach for Large Language Models)中,研究團隊探索了一種能夠更好地擦除指紋且不影響模型本身性能的方法。


圖丨相關論文(來源:arXiv)

在這項研究中,研究人員受到此前災難性遺忘工作的啟發(fā),提出了兩階段 MEraser 框架,該框架基于兩階段微調策略,使得后門指紋能夠被徹底擦除同時保留了模型的通用性能。

具體來說,他們構造了一個紊亂數據集(論文中稱之為 Mismatch Dataset)以及一個恢復數據集(Recover Dataset)。紊亂數據集指的是,將正常對話的數據集的輸入和輸出進行隨機洗牌,即構造一個答非所問的數據集。

通過使用該數據集微調大模型,即可擦除模型中的指紋。然而這會損害模型的性能,為保持模型整體性能不變引入了恢復數據集,使得微調后模型的性能得以恢復。


(來源:arXiv)

同時他們提出,將擦除能力解耦存儲在 LoRA 適配器中,這種擦除能力可以無縫遷移到任何同源的模型中,能夠最大程度地降低指紋擦除的消耗。


(來源:arXiv)

審稿人認為,MEraser 方法創(chuàng)新、設計合理、驗證全面,不僅展示了后門指紋完全可擦除的可能性,也為后續(xù)關于模型版權與安全的研究奠定了基礎。

后續(xù),研究團隊將探索一些不依賴于訓練的、成本更低的指紋擦除方法,并深入探索更好地擦除指紋的方法,例如嘗試在模型內部發(fā)現指紋存在的一些更底層的共性。

指紋遷移:一次訓練,無限次復用

如前所述,后門指紋需要訓練大模型來實現,本質上是一個需要消耗資源的過程,現在想象某個公司基于開源模型進一步開發(fā)了若干不同垂直領域的下游模型,比如醫(yī)療模型、金融模型、數學模型等,那么有沒有辦法能夠快速給每個下游模型都添加上指紋呢?如果逐個進行訓練,將消耗大量時間和資源。

在發(fā)表于 EMNLP 2025 Finding 的論文《解鎖 LoRA-FP 在下游模型中無縫移植指紋的有效性》(Unlocking the Effectiveness of LoRA-FP for Seamless Transfer Implantation of Fingerprints in Downstream Models)中,該團隊提出了一種指紋解耦和指紋遷移的框架,能夠最大程度地減少計算資源的消耗,為下游模型快速添加指紋。


圖丨相關論文(來源:arXiv)

研究人員將后門指紋任務的學習解耦到一個 LoRA 適配器中,由于 LoRA 適配器能夠對維度一致的矩陣都生效,因此自然能夠在同源模型中生效,能夠將攜帶有指紋的 LoRA 適配器融合到不同的下游模型中。


(來源:arXiv)

也就是說,只需要訓練一次(將指紋任務封裝到適配器中),即可完成無限次數的遷移(將指紋任務通過適配器遷移到同源下游模型),如上圖所示。


圖丨徐振華(來源:徐振華)

徐振華本科期間就讀于浙江工業(yè)大學,作為浙江省優(yōu)秀畢業(yè)生結束本科生涯,并以專業(yè)綜合分數第一保研到浙江大學軟件學院。之后,他加入浙江大學韓蒙教授課題組,并確定了大模型的版權保護的研究方向。

實際上,大模型的版權保護是一個比較新但小眾的方向,研究初期他和合作者遇到了不少阻礙并承受了巨大壓力!拔曳浅8兄x韓蒙老師、邢文鵬博士和孔德章博士對我的鼓勵和指導,以及浙江大學、浙江大學濱江研究院和君同未來科技的資源支持。我不僅收獲了包括 ACL、EMNLP、SSI 等一系列研究成果更積累了寶貴的經驗,希望我所做的工作能夠為領域帶來更多的啟發(fā)!毙煺袢A說道。

參考資料:

1.https://arxiv.org/abs/2509.09703

2.https://arxiv.org/abs/2509.03058

3.https://arxiv.org/abs/2506.12551

4.https://arxiv.org/abs/2509.00820

5.個人谷歌學術鏈接:https://scholar.google.com/citations?user=yDX0t54AAAAJ

運營/排版:何晨龍

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美軍南海飛行事故真相揭曉,解放軍已做好準備等待特朗普發(fā)聲

美軍南海飛行事故真相揭曉,解放軍已做好準備等待特朗普發(fā)聲

林子說事
2025-10-31 09:28:02
昂跑,這回栽了?

昂跑,這回栽了?

有意思報告
2025-11-03 17:31:17
中、日、韓乒壇現役第一美女誰最美?你最喜歡哪一位?

中、日、韓乒壇現役第一美女誰最美?你最喜歡哪一位?

譚顳愛搞笑
2025-11-02 03:43:48
帝王蟹不是螃蟹?泛濫的帝王蟹,為何說每吃一只都是在拯救世界?

帝王蟹不是螃蟹?泛濫的帝王蟹,為何說每吃一只都是在拯救世界?

貍貓之一的動物圈
2025-10-13 10:09:58
李成儒也沒想到,自己離婚后以兄妹相稱的前妻,如今過成了這樣

李成儒也沒想到,自己離婚后以兄妹相稱的前妻,如今過成了這樣

楓塵余往逝
2025-10-21 23:44:18
最新民調:超六成選民對特朗普處理經濟的方式表示不滿

最新民調:超六成選民對特朗普處理經濟的方式表示不滿

財聯(lián)社
2025-11-03 15:17:06
被央視怒批、搖頭晃腦、德不配位,難怪閱兵從不邀請“流量”明星

被央視怒批、搖頭晃腦、德不配位,難怪閱兵從不邀請“流量”明星

書雁飛史oh
2025-09-12 16:09:35
鐵礦石供需轉弱維持震蕩,棕櫚油連續(xù)下跌|期貨周報

鐵礦石供需轉弱維持震蕩,棕櫚油連續(xù)下跌|期貨周報

21世紀經濟報道
2025-11-03 08:37:03
吃他汀藥不能碰牛奶?醫(yī)生勸告:不只是牛奶,這5物再饞也要忌嘴

吃他汀藥不能碰牛奶?醫(yī)生勸告:不只是牛奶,這5物再饞也要忌嘴

朗威游戲說
2025-10-31 09:51:25
今明兩年,有存款的家庭要注意!這4個問題或會“吞掉”你的錢!

今明兩年,有存款的家庭要注意!這4個問題或會“吞掉”你的錢!

搬磚營Z
2025-11-04 00:13:32
你和同事干過最曖昧的事是啥?網友:大家公司都這么精彩的嗎

你和同事干過最曖昧的事是啥?網友:大家公司都這么精彩的嗎

解讀熱點事件
2025-10-06 00:10:03
女子入住澳門五星酒店,想偷走4個枕頭被當場抓住,價值5000美元

女子入住澳門五星酒店,想偷走4個枕頭被當場抓住,價值5000美元

奇思妙想草葉君
2025-10-17 01:48:44
善惡終有報!52歲重病纏身的朱迅,早已走上了另一條道路

善惡終有報!52歲重病纏身的朱迅,早已走上了另一條道路

素衣讀史
2025-11-03 17:28:16
年齡增大,“二弟”逐漸無力!牢記一個正牌藥,老了也能硬氣十足

年齡增大,“二弟”逐漸無力!牢記一個正牌藥,老了也能硬氣十足

中醫(yī)陳旺醫(yī)生
2025-10-22 15:58:05
西方質疑俄戰(zhàn)報撒謊,普京下令打開包圍圈:誰不信就來問烏軍

西方質疑俄戰(zhàn)報撒謊,普京下令打開包圍圈:誰不信就來問烏軍

第一軍情
2025-11-03 16:15:03
雷軍又被質疑!小米空調10年包修承諾炸屏,網友拆穿套路

雷軍又被質疑!小米空調10年包修承諾炸屏,網友拆穿套路

吃瓜局
2025-11-02 15:30:18
為什么吳石案中其他三位都有烈士稱號唯獨聶曦沒有被追封?

為什么吳石案中其他三位都有烈士稱號唯獨聶曦沒有被追封?

壹號紀館
2025-10-22 22:08:07
都別做夢了!哪怕兩岸和平統(tǒng)一,臺灣也不可能讓解放軍在臺駐軍

都別做夢了!哪怕兩岸和平統(tǒng)一,臺灣也不可能讓解放軍在臺駐軍

王楔曉
2025-11-01 20:02:28
男人注意!女人要是真舍得讓你摸這幾個部位,她對你絕不是玩玩

男人注意!女人要是真舍得讓你摸這幾個部位,她對你絕不是玩玩

朗威談星座
2025-11-01 15:04:27
她這大體格 真的很少見,五官精致絕美,氣質非凡,一臉旺夫相

她這大體格 真的很少見,五官精致絕美,氣質非凡,一臉旺夫相

阿廢冷眼觀察所
2025-11-03 14:41:22
2025-11-04 03:39:00
DeepTech深科技 incentive-icons
DeepTech深科技
麻省理工科技評論獨家合作
15815文章數 514261關注度
往期回顧 全部

科技要聞

余承東內部信:鴻蒙下一步要實現上億覆蓋

頭條要聞

日本組建特種作戰(zhàn)旅 主要面向海外作戰(zhàn)

頭條要聞

日本組建特種作戰(zhàn)旅 主要面向海外作戰(zhàn)

體育要聞

開拓者官宣召回楊瀚森 隊記解析核心原因

娛樂要聞

男導演曝丑聞 蔣欣的含金量還在上升

財經要聞

最新省市GDP:誰在飆升,誰掉隊了?

汽車要聞

環(huán)比增長28.7% 方程豹品牌10月銷量31052輛

態(tài)度原創(chuàng)

旅游
教育
時尚
家居
本地

旅游要聞

湖光塔影 小眾公園影湖樓

教育要聞

康熙身邊的洋顧問

這些才是適合普通人的穿搭!多穿基礎款和半身裙,簡約又得體

家居要聞

歲月柔情 現代品質輕奢

本地新聞

全網圍觀,到底多少人被這個野人大學生笑瘋了

無障礙瀏覽 進入關懷版 亚精品中文字幕久久久久人妻村妇| 久久亚洲精品人成综合网| 亚洲国产精品lv| 国产真实偷乱视频| 一起草视频免费在线观看| 唐人社视频呦一区二区| 99精品国产高清一区二区麻豆| 曰韩高清砖码一二区视频| 欧美三码在线| 成全电影在线观看免费观看国语| 搡老女人老妇女老熟女六十路| 午夜无码福利| 亚洲AV无码精品色午夜超碰| 亚洲熟妇婬荡视频在线| 四虎永久地址WWW成人久久| 国产综合AV一区二区三区无码| 国产免费又爽又色又粗视频| 国产一区二区视频在线| 性色A∨色欲AV浪潮AV| 综合亚洲伊人午夜网| 国产精品videossex国产高清| 亚洲AV无人区一区| 国产极品尤物在线| 精品亚洲国产成人性色av| 国精产品一品二品国精品69xx| 欧美午夜精品久久久久久浪潮| 69无码白浆流出| 国内精品无码一区二区三区| 色综亚洲国产VV在线观看| 8x国产在线观看| 国产精品久久久久久久久久软件| 东北女人高潮大叫| 国产在线精品一区二区在线看 | 亚洲精品乱码久久久久久蜜桃欧美| 亚洲人体无码av| 精品一久久香蕉国产线看观看下| 日韩精品视频久久| 亚洲色图另类小说| 国产极品粉嫩馒头一线天AV| 国产sm鞭打折磨调教视频| 久久亚洲精品中文字幕无|