跳到正文
原文
arXiv· arXiv:2608.12713· Xiaoyan Feng·· 2026-08-13

互补 LLM 水印如何追踪来源并检测篡改

Tracing Provenance and Detecting Tampering with Complementary LLM Watermarks

AI 导读

针对现有 LLM 水印在保留来源归属的同时可被"搭便车欺骗"篡改关键内容的问题,研究者提出一种同时提供来源证明与篡改证据的水印,在每个生成 token 中共同嵌入一个鲁棒信号和一个脆弱信号。两个信号机制相同但使用独立密钥和不同种子窗口,脆弱信号对读者可见的改动敏感;检测时两个分数构成二维空间,支持 Intact、Tampered、No-Watermark 三种判定。在两个大语言模型和两个提示数据集上,该方法在评测方法中取得最高篡改检测率,同时保持有竞争力的归属鲁棒性和困惑度。

阅读原文arxiv.org