← नवीनतम पेपर
🤖 AI

Protecting Deep Neural Network Intellectual Property with Chaos-Based White-Box Watermarking

यह शोधपत्र एक लचीला व्हाइट-बॉक्स वॉटरमार्किंग फ्रेमवर्क प्रस्तावित करता है जो लॉजिस्टिक मैप-जनित अराजक अनुक्रमों (chaotic sequences) का उपयोग करके डीप न्यूरल नेटवर्क के मापदंडों में स्वामित्व की जानकारी को एम्बेड करता है और एक जेनेटिक एल्गोरिदम के माध्यम से स्वामित्व को सत्यापित करता है, जिससे मॉडल फाइन-ट्यूनिंग के बाद भी उच्च पहचान दर और नगण्य सटीकता हानि प्राप्त होती है।

मूल लेखक: Sangeeth B, Serena Nicolazzo, Deepa K., Vinod P

प्रकाशित 2026-03-17
📖 6 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Sangeeth B, Serena Nicolazzo, Deepa K., Vinod P

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपने वर्षों, हजारों डॉलर और अनगिनत घंटों की नींद खर्च करके एक अत्यधिक बुद्धिमान रोबोट (एक डीप न्यूरल नेटवर्क) को बिल्लियों को पहचानने, बीमारियों का निदान करने या कार चलाने के लिए प्रशिक्षित किया है। यह रोबोट आपकी उत्कृष्ट कृति है, आपकी "बौद्धिक संपदा" (Intellectual Property)।

अब, कल्पना कीजिए कि किसी ने आपका रोबोट चुरा लिया, उसमें थोड़ा सा बदलाव किया और दावा किया कि यह उनका है। आप यह कैसे साबित करेंगे कि यह आपका है, बिना रोबोट को तिजोरी में बंद किए?

यह शोध पत्र एक चतुर समाधान प्रस्तावित करता है: AI के लिए एक "केओस-आधारित अदृश्य टैटू" (Chaos-Based Invisible Tattoo)।

यहाँ बताया गया है कि यह सरल उपमाओं का उपयोग करते हुए कैसे काम करता है।

1. समस्या: "कॉपी-पेस्ट" संस्कृति

सॉफ्टवेयर की दुनिया में, आप अपने कोड को पासवर्ड और लाइसेंस से सुरक्षित कर सकते हैं। लेकिन AI मॉडल केवल संख्याओं की सूचियाँ (weights) होते हैं। यदि कोई उन संख्याओं को कॉपी कर लेता है, तो उनके पास आपका पूरा मस्तिष्क आ जाता है। वे उन संख्याओं में थोड़ा बदलाव कर सकते हैं (जैसे कि एक गुप्त सॉस रेसिपी में कुछ सामग्रियों को बदलना) और दावा कर सकते हैं कि नया संस्करण उनका है।

2. समाधान: "केओस टैटू" (Chaos Tattoo)

लेखक एक विधि प्रस्तावित करते हैं जिसे व्हाइट-बॉक्स वॉटरमार्किंग (White-Box Watermarking) कहा जाता है। इसे अपने रोबोट की त्वचा पर स्टिकर लगाने के बजाय, उसके मस्तिष्क की कोशिकाओं (आंतरिक भार/weights) पर एक गुप्त संदेश के रूप में टैटू बनाने के रूप में समझें।

  • स्याही (Chaos): "Property of Sangeeth" जैसा सरल संदेश लिखने के बजाय, वे केओस थ्योरी (Chaos Theory) का उपयोग करते हैं। कल्पना कीजिए कि एक मौसम प्रणाली या एक दोहरे पेंडुलम (double pendulum) को बेतहाशा झूलते हुए देखें। यह यादृच्छिक (random) दिखता है, लेकिन वास्तव में यह सख्त गणितीय नियमों का पालन करता है।

    • वे एक विशिष्ट अनुक्रम (sequence) उत्पन्न करने के लिए एक विशिष्ट सूत्र (Logistic Map) का उपयोग करते हैं।
    • गुप्त कुंजी (The Secret Key): इस विशिष्ट अनुक्रम को उत्पन्न करने के लिए, आपको तीन गुप्त सामग्रियों की आवश्यकता होती है: एक शुरुआती संख्या, एक नियंत्रण नॉब (control knob), और एक छोटा स्केलिंग फैक्टर। इन सटीक तीन संख्याओं के बिना, आप उस अनुक्रम को फिर से नहीं बना सकते। यह एक ताले की तरह है जो केवल एक विशिष्ट, जटिल संयोजन के साथ खुलता है।
  • टैटू (Embedding): वे इस केओटिक अनुक्रम को रोबोट के मस्तिष्क में धीरे से इंजेक्ट करते हैं। वे पूरे मस्तिष्क को फिर से नहीं लिखते; वे बस कुछ विशिष्ट न्यूरॉन्स (weights) को बहुत मामूली, लगभग अदृश्य मात्रा में बदलते हैं।

    • उपमा: कल्पना कीजिए कि एक मास्टर शेफ सूप के एक बड़े बर्तन में दुर्लभ मसाले का एक एकल दाना डालता है। स्वाद (रोबोट का प्रदर्शन) नहीं बदलता, लेकिन सूप का "DNA" अब उस विशिष्ट दाने को धारण करता है।

3. रोबोट को स्वस्थ रखना (Fidelity)

एक बड़ी चिंता यह है: "क्या यह टैटू रोबोट को नुकसान पहुँचाएगा?"
लेखकों ने पाया कि क्योंकि परिवर्तन इतना सूक्ष्म है, इसलिए रोबोट पूरी तरह से काम करता रहता है। वास्तव में, "टैटू" जोड़ने के बाद, उन्होंने रोबोट को उसके मूल प्रशिक्षण डेटा पर एक त्वरित "रिफ्रेशर कोर्स" (fine-tuning) दिया। इसने किसी भी छोटी बाधा को दूर कर दिया, जिससे यह सुनिश्चित हुआ कि रोबोट की सटीकता 99%+ बनी रहे। टैटू रोबोट के कार्यों के लिए अदृश्य है।

4. स्वामित्व सिद्ध करना: "जेनेटिक डिटेक्टिव" (The Genetic Detective)

अब, रोबोट चोरी हो गया है। चोर दावा करता है, "यह मेरा रोबोट है!" आप कैसे साबित करेंगे कि यह आपका है?

आप केवल संख्याओं को नहीं देख सकते; वे रैंडम शोर की तरह दिखते हैं। आपको एक जासूस की आवश्यकता है।

  • जासूस (Genetic Algorithm): लेखक विकास (evolution) से प्रेरित एक कंप्यूटर प्रोग्राम का उपयोग करते हैं (जैसे प्राकृतिक चयन)।
  • मिशन: जासूस उन तीन गुप्त सामग्रियों का अनुमान लगाने की कोशिश करता है (शुरुआती संख्या, नॉब और स्केल) जिन्होंने टैटू बनाया था।
  • प्रक्रिया:
    1. जासूस सामग्रियों का एक सेट अनुमान लगाता है।
    2. वह एक "नकली" केओटिक अनुक्रम उत्पन्न करता है।
    3. वह नकली अनुक्रम की तुलना चोरी किए गए रोबोट के मस्तिष्क में पाई गई वास्तविक संख्याओं से करता है।
    4. यदि वे मेल नहीं खाते, तो वह "नया अनुमान" पैदा करता है, सबसे अच्छे अनुमानों को रखता है और उनमें थोड़ा बदलाव (mutation) करता है, ठीक विकास की तरह।
    5. वह तब तक हजारों बार दोहराता है जब तक कि वह सटीक मूल सामग्रियों को नहीं खोज लेता जिन्होंने टैटू बनाया था।

यदि जासूस आपकी गुप्त सामग्रियों को सफलतापूर्वक खोज लेता है, तो आप जीत जाते हैं। आपने गणितीय रूप से सिद्ध कर दिया है कि रोबोट आपका है। यदि चोर किसी अन्य रोबोट का उपयोग करने का प्रयास करता है (जिसे उन्होंने चुराया नहीं है), तो जासूस आपके विशिष्ट गुप्त सामग्रियों को खोजने में विफल रहेगा।

5. यह विशेष क्यों है? ("केओस" का लाभ)

पुराने तरीके स्थिर वॉटरमार्क (जैसे एक निश्चित पैटर्न) का उपयोग करते थे। हैकर्स अंततः पैटर्न को समझ सकते थे और उसे मिटा सकते थे, जैसे टैटू को घिसकर साफ करना।

लेकिन केओस (Chaos) अलग है।

  • उपमा: एक तूफान में गिरते हुए पत्ते के सटीक पथ का अनुमान लगाने की कोशिश करें। यदि आपके शुरुआती अनुमान में सूक्ष्म मात्रा में भी अंतर है, तो पत्ता पूरी तरह से अलग जगह पर समाप्त होगा।
  • क्योंकि अनुक्रम शुरुआती संख्याओं के प्रति बहुत संवेदनशील है, इसलिए चोर के लिए "कुंजी" का अनुमान लगाना या रोबोट के मस्तिष्क को नष्ट किए बिना टैटू को हटाना अविश्वसनीय रूप से कठिन है।

6. "एक्स-रे" दृष्टि (Visual Proof)

पेपर एक बैकअप योजना का भी उल्लेख करता है। यदि आप रोबोट के मस्तिष्क में संख्याओं के "घनत्व" (density) को देखते हैं (जैसे एक्स-रे), तो वॉटरमार्क्ड रोबोट एक रैंडम रोबोट या चोरी किए गए रोबोट से थोड़ा अलग दिखता है। यह एक उंगली के निशान (fingerprint) को देखने जैसा है; टैटू का पैटर्न एक अद्वितीय दृश्य हस्ताक्षर छोड़ता है जिसे विशेषज्ञ पहचान सकते हैं।

सारांश

यह शोध पत्र एक तरीका प्रस्तुत करता है:

  1. एक गुप्त कुंजी का उपयोग करके AI के मस्तिष्क में एक अद्वितीय, केओटिक हस्ताक्षर को टैटू (Tattoo) बनाना।
  2. टैटू को बहुत सूक्ष्म बनाकर और इसे एक त्वरित रिफ्रेशर देकर AI को पूरी तरह से कार्यशील रखना
  3. बाद में एक विकासवादी "जासूस" का उपयोग करके गुप्त कुंजी का पीछा करके स्वामित्व सिद्ध करना

यह यह कहने का एक मजबूत, लचीला तरीका है कि, "यह AI मेरा है," भले ही कोई इसमें बदलाव करने या इसे चुराने की कोशिश करे।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →