← Nieuwste papers
🤖 machine learning

COPYCOP: Ownership Verification for Graph Neural Networks

Het artikel introduceert CopyCop, een robuust algoritme met theoretische garanties dat de eigendom van Graph Neural Networks verifieert door te detecteren of twee modellen met verschillende architecturen, gewichten of inbeddingsdimensies onafhankelijk zijn getraind of dat het ene model een kwaadwillende kopie is, en dat presteert beter dan bestaande watermerking- en vingerafdrukmethoden over 14 datasets.

Oorspronkelijke auteurs: Rahul Nandakumar, Deepayan Chakrabarti

Gepubliceerd 2026-05-08
📖 5 min leestijd🧠 Diepgaand

Oorspronkelijke auteurs: Rahul Nandakumar, Deepayan Chakrabarti

Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer

Stel je voor dat je een meesterkok bent die een geheim, handtekeningsaus heeft ontwikkeld. Je verkoopt deze saus aan restaurants als een dienst: zij sturen je een lijst met ingrediënten (een grafiek) en jij stuurt een uniek smaakprofiel (een embedding) terug dat ze kunnen gebruiken om hun eigen gerechten te maken.

Het probleem? Een sluwe concurrent probeert misschien je recept te stelen. Ze hoeven niet in je keuken in te breken; ze bestellen gewoon duizend monsters van je saus, proeven ze en proberen vervolgens hun eigen versie te koken die er exact hetzelfde uitziet. Om het nog moeilijker te maken om ze te betrappen, kunnen ze de kleur van de saus veranderen, hem in een andere kom serveren of hem zelfs lichtjes verdunnen, in de hoop dat je niet merkt dat het een kopie is.

Dit is het probleem dat COPYCOP oplost. Het is een nieuw "forensisch hulpmiddel" dat is ontworpen om deze nabootsende koks (of in de techwereld, "surrogaat"-AI-modellen) te betrappen, zelfs wanneer ze proberen hun diefstal te camoufleren.

Hier is hoe het werkt, opgesplitst in eenvoudige concepten:

1. De oude manieren werkten niet

Vroeger probeerden mensen dieven op twee manieren te betrappen, maar beide hadden gebreken:

  • De "Watermerk"-methode: De kok voegt stiekem een tiny, onzichtbaar glitterspikkeltje toe aan de saus. Als de saus van de concurrent het glitter bevat, wordt hij betrapt.
    • Het gebrek: De dief kan gewoon de saus bestellen, proeven en de smaak nabootsen zonder het glitter. Ze negeren het geheime spikkeltje volledig.
  • De "Vingerafdruk"-methode: De kok vergelijkt de textuur van de saus van het slachtoffer met die van de verdachte.
    • Het gebrek: Als de dief de saus in een kom met een andere vorm giet of de temperatuur verandert, ziet de textuur er anders uit, zelfs als de smaak hetzelfde is. De oude hulpmiddelen konden het onderscheid niet maken tussen een echte verandering en een nep-camouflage.

2. De COPYCOP-oplossing: De "Stilstaande Punten" vinden

COPYCOP kiest een totaal andere aanpak. In plaats van naar de saus zelf (de output) te kijken, kijkt het naar hoe de saus reageert als je erop duwt.

Stel je een bal deeg voor (het AI-model). Als je er zachtjes in één richting op duwt, kan het eruit zien alsof het plakt en van vorm verandert. Maar er zijn bepaalde specifieke plekken op het deeg waar, als je erop duwt, niets gebeurt. Het deeg beweegt niet. Deze worden "Stationaire Punten" genoemd.

  • Het magische inzicht: Het artikel bewijst dat deze "stilstaande punten" als het DNA van het recept zijn. Zelfs als de dief de kom, de temperatuur of de kleur van de saus verandert (transformaties), blijft de locatie van deze "stilstaande punten" exact hetzelfde.
  • De test:
    1. COPYCOP vraagt de kok van het slachtoffer (het originele model) om deze "stilstaande punten" in hun deeg te vinden.
    2. Vervolgens vraagt het de kok van de verdachte (het model in kwestie) om de "stilstaande punten" in hun deeg te vinden.
    3. Het vonnis: Als de "stilstaande punten" van de verdachte perfect overeenkomen met die van het slachtoffer, is de verdachte een nabootser. Als de punten op andere plekken liggen, is de verdachte waarschijnlijk een onafhankelijke kok die per ongeluk een saus met een vergelijkbare smaak heeft gemaakt.

3. Waarom het zo goed is in het betrappen van dieven

Het artikel beweert dat COPYCOP ongelooflijk robuust is omdat:

  • Het de camouflage negeert: Of de dief de saus nu roteert, opschalen of de afmetingen van de kom verandert, de "stilstaande punten" blijven op hun plaats.
  • Het hoeft de keuken niet te zien: Je hoeft het geheime recept van de dief (gewichten of architectuur) niet te zien. Je hoeft alleen te zien wat uit hun pot komt.
  • Het werkt zelfs als ze proberen te verstoppen: De dief kan deze punten niet gemakkelijk vervalsen. Om dat te doen, zouden ze perfect de reactie van het slachtoffer op elke mogelijke "duw" moeten nabootsen, wat wiskundig onmogelijk is tenzij ze het recept daadwerkelijk hebben gestolen.

4. De resultaten

De onderzoekers hebben dit "forensische hulpmiddel" getest op 14 verschillende soorten data (zoals sociale netwerken, moleculen en financiële gegevens) en 5 verschillende soorten AI-modellen.

  • Nauwkeurigheid: Het identificeerde nabootsers bijna 100% van de tijd correct, zelfs wanneer de dieven probeerden hun modellen te roteren, te schalen of te vervormen.
  • Vergelijking: Het sloeg de oude "watermerk"-methoden, die faalden wanneer de dief het geheime glitter gewoon negeerde. Het versloeg ook de oude "vingerafdruk"-methoden, die in de war raakten door simpele veranderingen zoals rotatie.

Samenvatting

Denk aan COPYCOP als een detective die niet kijkt naar de kleding van de verdachte (die kan worden veranderd) of naar hun stem (die kan worden vermomd). In plaats daarvan vraagt de detective de verdachte om op een specifieke, onzichtbare plek op de vloer te staan. Als ze op precies dezelfde onzichtbare plek staan als de oorspronkelijke eigenaar, ongeacht hoe ze gekleed zijn, zijn ze schuldig aan kopiëren. Als ze ergens anders staan, zijn ze onschuldig.

Deze methode stelt eigenaren van AI-modellen in staat hun eigendom te bewijzen en dieven te betrappen, zelfs wanneer die dieven proberen hun gestolen werk volledig te camoufleren.

Verdrinkt u in papers in uw vakgebied?

Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.

Probeer Digest →