Daily Arxiv

전 세계에서 발간되는 인공지능 관련 논문을 정리하는 페이지 입니다.
본 페이지는 Google Gemini를 활용해 요약 정리하며, 비영리로 운영 됩니다.
논문에 대한 저작권은 저자 및 해당 기관에 있으며, 공유 시 출처만 명기하면 됩니다.

Revealing Weaknesses in Text Watermarking Through Self-Information Rewrite Attacks

Created by
  • Haebom

저자

Yixin Cheng, Hongcheng Guo, Yangming Li, Leonid Sigal

개요

본 논문은 대규모 언어 모델(LLM)의 샘플링 과정을 제어하여 텍스트에 통계적 신호를 미묘하게 삽입하는 텍스트 워터마킹 기술의 취약성을 다룹니다. 기존 텍스트 워터마킹 알고리즘은 텍스트 품질을 유지하기 위해 높은 엔트로피 토큰에 워터마크를 삽입하지만, 본 논문에서는 이러한 설계가 공격자에 의해 악용될 수 있음을 밝힙니다. 연구팀은 각 토큰의 자기 정보량을 계산하여 패턴 토큰을 식별하고 표적 공격을 수행하는 일반적이고 효율적인 패러프레이징 공격인 자기 정보 재작성 공격(SIRA)을 제시합니다. 실험 결과, SIRA는 7가지 최신 워터마킹 방법에 대해 거의 100%의 공격 성공률을 달성했으며, 비용은 토큰 100만 개당 0.88달러에 불과했습니다. SIRA는 워터마킹 알고리즘이나 워터마킹된 LLM에 대한 접근 권한이 필요 없으며, 모바일 수준의 모델을 포함한 모든 LLM에 적용될 수 있습니다.

시사점, 한계점

시사점: 기존 텍스트 워터마킹 알고리즘의 심각한 취약성을 밝힘으로써 더욱 강력한 워터마킹 기술 개발의 필요성을 강조합니다. SIRA 공격의 효율성과 광범위한 적용 가능성을 보여줍니다.
한계점: 본 논문에서 제시된 SIRA 공격에 대한 방어 기술에 대한 연구가 추가적으로 필요합니다. 다양한 유형의 워터마킹 알고리즘과 공격 방법에 대한 포괄적인 분석이 부족할 수 있습니다. 현재 제시된 공격의 경제적 비용이 낮다는 점은 실제적인 위협으로 인식될 수 있습니다.
👍