arXiv cs.LG

PVMark: LLM透かしスキームの公開検証を実現する

PVMark: Enabling Public Verifiability for LLM Watermarking Schemes

http://arxiv.org/abs/2510.26274v1


大規模言語モデル(LLM)の透かしスキームは、生成されたテキストの出所を特定する手段として提案され、モデルの盗用からの脅威を軽減する役割を担っています。しかし、既存の透かし検出ソリューションは信頼性の問題を解決できず、非公開の透かし検出は適切な証明を行えません。これには、透かし検出に使用される秘密鍵の存在が関係しています。この矛盾を解決するために、著者らはPVMarkというゼロ知識証明(ZKP)に基づくプラグインを提案しました。PVMarkは、透かし検出が第三者によって公開検証可能になることを可能にしつつ、秘密鍵を明らかにしません。このシステムは、正確な実行の証明に基づいて構築された一連のZKP制約によって機能し、実験結果からは、PVMarkが既存のLLM透かしスキームの性能を損なうことなく、効率的な公開検証を実現することが示されています。