Top.Mail.Ru

Ученые из РФ нашли способ защитить ИИ от пиратства

Разработчики из лаборатории ИИ Центрального университета представили метод защиты моделей компьютерного зрения от нелегального использования. Подход позволяет подтвердить авторские права и отключать модель без специального ключа — при этом не требует переобучения и дополнительных вычислений.

Исследование показали на конференции ICCV 2025, где его высоко оценили эксперты международных компаний и университетов. Решение особенно актуально для моделей, встроенных в смартфоны, бытовую технику и финтех-сервисы: такие нейросети легко скопировать, а существующие способы защиты сложны и внедряются ещё на этапе обучения.

Суть технологии — замена одного нейрона на «детектор», который реагирует только на скрытый ключ. Он подтверждает авторство модели. По аналогичному принципу можно встроить «нарушающие» нейроны: без ключа они блокируют корректную работу, превращая модель в бесполезную копию.

Метод не влияет на качество распознавания и работает без риска ложных срабатываний: вероятность ошибки менее 0,01% на выборке из 10 тысяч изображений. Механизм универсален и подходит для любых моделей компьютерного зрения, что делает его удобным для массового применения, сертификации и использования в чувствительных областях вроде медицины и финансов.

Разработчики считают, что такой подход может стать основой нового рынка лицензирования ИИ и в дальнейшем применяться не только в компьютерном зрении, но и в языковых моделях и системах принятия решений, пишет kommersant.ru.

\n\n\n\n\n\n
\n\n