Ученые из РФ нашли способ защитить ИИ от пиратства

pxhere.com
Разработчики из лаборатории ИИ Центрального университета представили метод защиты моделей компьютерного зрения от нелегального использования. Подход позволяет подтвердить авторские права и отключать модель без специального ключа — при этом не требует переобучения и дополнительных вычислений.
Исследование показали на конференции ICCV 2025, где его высоко оценили эксперты международных компаний и университетов. Решение особенно актуально для моделей, встроенных в смартфоны, бытовую технику и финтех-сервисы: такие нейросети легко скопировать, а существующие способы защиты сложны и внедряются ещё на этапе обучения.
Суть технологии — замена одного нейрона на «детектор», который реагирует только на скрытый ключ. Он подтверждает авторство модели. По аналогичному принципу можно встроить «нарушающие» нейроны: без ключа они блокируют корректную работу, превращая модель в бесполезную копию.
Метод не влияет на качество распознавания и работает без риска ложных срабатываний: вероятность ошибки менее 0,01% на выборке из 10 тысяч изображений. Механизм универсален и подходит для любых моделей компьютерного зрения, что делает его удобным для массового применения, сертификации и использования в чувствительных областях вроде медицины и финансов.
Разработчики считают, что такой подход может стать основой нового рынка лицензирования ИИ и в дальнейшем применяться не только в компьютерном зрении, но и в языковых моделях и системах принятия решений, пишет kommersant.ru.

