한국정보기술진흥원한국인공지능올림피아드 (KOAI) 2026 개최안내

GNN 워터마킹, 위상 불변량 인식으로 강건성 확보...위조 제거는 NP-Complete

thumbnail.webp
연구진, 그래프 신경망 지적재산권 보호 위한 새로운 워터마킹 기법 'InvGNN-WM' 제안
[한국정보기술신문] 미국 UC데이비스와 UC어바인 연구진이 그래프 신경망(GNN)의 지적재산권을 보호하기 위한 새로운 워터마킹 기법을 개발했다. 기존 백도어 트리거 방식의 취약점을 극복하고, 모델의 핵심 계산 로직에 워터마크를 결합하는 방식으로 강건성을 크게 향상시켰다.
스크린샷 2025-11-02 오전 11.46.23.png
논문 캡쳐, arXiv 제공
GNN은 신약 개발, 소셜 네트워크, 추천 시스템 등 다양한 분야에서 활용되며, 상당한 독점 데이터로 학습되기 때문에 귀중한 지적재산이다. 그러나 기존 워터마킹 방법들은 백도어 트리거를 사용해 태스크 분포 밖의 그래프에 반응하도록 학습시키는 방식이었다. 이는 파인튜닝, 가지치기, 증류 등 일반적인 모델 편집 과정에서 쉽게 제거되며, 블랙박스 검증 시 안정적인 오탐지 제어가 어렵다는 한계가 있었다.

위상 불변량 인식 기반 워터마킹

스크린샷 2025-11-02 오전 11.48.57.png
논문 캡쳐, arXiv 제공
연구진이 제안한 InvGNN-WM은 소유권을 그래프 불변량에 대한 모델의 암묵적 인식에 결합한다. 구체적으로 GNN이 소유자 전용 캐리어 그래프에서 정규화된 대수적 연결성을 예측하도록 학습시킨다. 경량 헤드가 그래프 레벨 임베딩을 불변량 추정치로 매핑하고, 분리 가능한 부호 민감 디코더가 이를 비트로 변환하며, 보정된 임계값이 오탐지율을 제어한다.
표현력 있는 메시지 패싱 GNN은 전역 구조를 인코딩하기 때문에, 소유권을 불변량 인식에 결합하면 워터마크가 외부 패턴이 아닌 모델의 핵심 로직에 연결된다. 이론적으로 연구진은 워터마크 제거와 태스크 성능 저하 간의 정량적 결합을 형식화했다.

강건성과 제거 불가능성 증명

스크린샷 2025-11-02 오전 11.47.54.png
논문 캡쳐, arXiv 제공
연구진은 캐리어 세트의 강건성 마진을 정의하고, 파인튜닝, 가지치기, 증류 등 일반적인 편집을 복합 드리프트 예산으로 요약했다. 로컬 폴랴크-워야시에비치 조건과 립시츠 경계 하에서, 워터마크 비트를 뒤집을 만큼 강한 편집은 마진을 초과해야 하므로 태스크 손실이 증가한다는 것을 증명했다.
워터마크는 작은 워터마크 가중치를 선택하고 스펙트럼 정규화를 통해 헤드의 민감도를 제어함으로써 태스크 영향을 최소화하며 삽입될 수 있다. 검증 임계값은 목표 오탐지 수준으로 보정되며, 키 길이에 따라 검증 오류가 지수적으로 감소한다.

실험 결과 및 NP-Complete

스크린샷 2025-11-02 오전 11.47.32.png
논문 캡쳐, arXiv 제공
Cora, PubMed, Amazon-Photo, PROTEINS, NCI1 등 다양한 노드 및 그래프 분류 데이터셋과 GCN, GraphSAGE, SGC, GIN 백본에서 InvGNN-WM은 깨끗한 태스크 정확도와 일치하면서 트리거 및 설명 기반 베이스라인보다 높은 워터마크 정확도를 달성했다.
워터마크는 비구조적 가지치기, 파인튜닝, 학습 후 양자화에서 안정적으로 유지되었다. 일반 지식 증류는 워터마크를 약화시키지만, 워터마크 손실을 포함한 증류(KD+WM)로 복원된다. 연구진은 또한 분리 가능한 부호 민감 디코더 하에서 정확한 제거가 NP-Complete임을 증명했다.
한국정보기술신문 인공지능분과 김성현 기자 news@kitpa.org

함께 읽으면 좋은 기사

구글 "AI로 자연재해 미리 알린다"...홍수·산불·지진 예측 한자리에...현지시간 6월 23일 'AI for the Planet' 행사서 10년간 위기 대응 성과 공개, 150여 개국 20억 명에 홍수 예보

구글 "AI로 자연재해 미리 알린다"...홍수·산불·지진 예측 한자리에...현지시간 6월 23일 'AI for the Planet' 행사서 10년간 위기 대응 성과 공개, 150여 개국 20억 명에 홍수 예보

인공지능 · 정보기술 4
엔비디아, 특화 AI '에이전트 툴킷' 공개...모델·도구·런타임 한데 묶었다...기업이 직접 다듬어 쓰는 오픈·모듈형 기반으로 안전·저비용 'AI 동료' 구축 겨냥, 생명과학·의료·보안 등 산업별 적용 확산

엔비디아, 특화 AI '에이전트 툴킷' 공개...모델·도구·런타임 한데 묶었다...기업이 직접 다듬어 쓰는 오픈·모듈형 기반으로 안전·저비용 'AI 동료' 구축 겨냥, 생명과학·의료·보안 등 산업별 적용 확산

인공지능 4
한국산업인력공단, OECD서 'AI 기반 직무능력표준 혁신' 사례 공유...GPT 활용한 'NCS 체크메이트'로 표준 형식 자동 점검...23일 OECD 국제 웨비나 패널 참여, 직업교육훈련에 AI 활용한 10개국 사례로 소개

한국산업인력공단, OECD서 'AI 기반 직무능력표준 혁신' 사례 공유...GPT 활용한 'NCS 체크메이트'로 표준 형식 자동 점검...23일 OECD 국제 웨비나 패널 참여, 직업교육훈련에 AI 활용한 10개국 사례로 소개

인공지능 · 유관기관 2
보안 연구자 발소르다 "취약점 신고는 더 이상 특별하지 않다"...AI가 흔든 보안 제보의 위상...LLM이 누구나 비슷한 취약점을 찾아내며 '귀한 통찰·기밀 유지'라는 전제가 무너져, 분류·신속 패치·예방이 새 과제로

보안 연구자 발소르다 "취약점 신고는 더 이상 특별하지 않다"...AI가 흔든 보안 제보의 위상...LLM이 누구나 비슷한 취약점을 찾아내며 '귀한 통찰·기밀 유지'라는 전제가 무너져, 분류·신속 패치·예방이 새 과제로

정보보안 3
마이크로소프트, 타입스크립트 7.0 RC 공개...컴파일러 'Go'로 다시 짜 속도 10배 끌어올렸다

마이크로소프트, 타입스크립트 7.0 RC 공개...컴파일러 'Go'로 다시 짜 속도 10배 끌어올렸다

정보기술 4
구글, 제미나이 통합 인터페이스 '인터랙션 API' 정식 출시...모델·에이전트 한 창구로 다룬다...자율 작업 수행 '관리형 에이전트'·백그라운드 실행 추가, 지난해 12월 베타 거쳐 기본 개발 도구로

구글, 제미나이 통합 인터페이스 '인터랙션 API' 정식 출시...모델·에이전트 한 창구로 다룬다...자율 작업 수행 '관리형 에이전트'·백그라운드 실행 추가, 지난해 12월 베타 거쳐 기본 개발 도구로

인공지능 · 정보기술 4
교육부·평가원, 2025년 국가수준 학업성취도 평가 결과 6월 24일 발표...전반적 성취수준·학교생활은 지난해와 비슷, '중3 수학' 1수준 학생 비율은 전년보다 늘어

교육부·평가원, 2025년 국가수준 학업성취도 평가 결과 6월 24일 발표...전반적 성취수준·학교생활은 지난해와 비슷, '중3 수학' 1수준 학생 비율은 전년보다 늘어

교육 4
삼성전자, 업계 최고 성능 'UFS 5.0' 메모리 개발...온디바이스 AI 최적의 솔루션 제시...10.8GB/s 데이터 전송 대역폭으로 차세대 스마트폰 등 모바일 기기에 탑재 예정, AI 모델·데이터 빠르게 RAM에 전달

삼성전자, 업계 최고 성능 'UFS 5.0' 메모리 개발...온디바이스 AI 최적의 솔루션 제시...10.8GB/s 데이터 전송 대역폭으로 차세대 스마트폰 등 모바일 기기에 탑재 예정, AI 모델·데이터 빠르게 RAM에 전달

반도체 · 인공지능 4
문체부, '케이-게임' IP 키운다...1,200억 원 게임 펀드 결성...넥슨 588억 원 참여, 문화계정 역대 최대 규모로 초기 개발부터 국제 지식재산 성장까지 뒷받침

문체부, '케이-게임' IP 키운다...1,200억 원 게임 펀드 결성...넥슨 588억 원 참여, 문화계정 역대 최대 규모로 초기 개발부터 국제 지식재산 성장까지 뒷받침

유관기관 · 실감형콘텐츠 4
엔비디아, 과학 연구 가속 AI 소프트웨어 공개...우주 관측 데이터 처리 최대 1만4900배 빨라져...현지시간 6월 22일 ISC 콘퍼런스서 '쿠다-X' 신규 라이브러리·서비스 발표, 화학·신소재부터 암흑물질 탐색까지 적용

엔비디아, 과학 연구 가속 AI 소프트웨어 공개...우주 관측 데이터 처리 최대 1만4900배 빨라져...현지시간 6월 22일 ISC 콘퍼런스서 '쿠다-X' 신규 라이브러리·서비스 발표, 화학·신소재부터 암흑물질 탐색까지 적용

인공지능 4
울트라리틱스, 차세대 실시간 영상 AI 'YOLO26' 공개...탐지·분할·자세추정 한 모델로...현지시간 6월 2일 논문 사전공개, 후처리 'NMS' 없애고 학습 비용 줄여 COCO서 정확도·속도 동시 향상

울트라리틱스, 차세대 실시간 영상 AI 'YOLO26' 공개...탐지·분할·자세추정 한 모델로...현지시간 6월 2일 논문 사전공개, 후처리 'NMS' 없애고 학습 비용 줄여 COCO서 정확도·속도 동시 향상

인공지능 4
SK하이닉스, 'AI 메모리의 미래' 5가지 제시...HBM 넘어 D램·낸드까지 '풀 스택' 강조...연산보다 데이터 이동·저장 효율이 AI 경쟁력 좌우, 학습서 추론으로 넓어지는 수요에 종합 대응 선언

SK하이닉스, 'AI 메모리의 미래' 5가지 제시...HBM 넘어 D램·낸드까지 '풀 스택' 강조...연산보다 데이터 이동·저장 효율이 AI 경쟁력 좌우, 학습서 추론으로 넓어지는 수요에 종합 대응 선언

인공지능 · 반도체 4