한국정보기술진흥원한국인공지능올림피아드 (KOAI) 2026 개최안내

GNN 워터마킹, 위상 불변량 인식으로 강건성 확보...위조 제거는 NP-Complete

thumbnail.webp
연구진, 그래프 신경망 지적재산권 보호 위한 새로운 워터마킹 기법 'InvGNN-WM' 제안
[한국정보기술신문] 미국 UC데이비스와 UC어바인 연구진이 그래프 신경망(GNN)의 지적재산권을 보호하기 위한 새로운 워터마킹 기법을 개발했다. 기존 백도어 트리거 방식의 취약점을 극복하고, 모델의 핵심 계산 로직에 워터마크를 결합하는 방식으로 강건성을 크게 향상시켰다.
스크린샷 2025-11-02 오전 11.46.23.png
논문 캡쳐, arXiv 제공
GNN은 신약 개발, 소셜 네트워크, 추천 시스템 등 다양한 분야에서 활용되며, 상당한 독점 데이터로 학습되기 때문에 귀중한 지적재산이다. 그러나 기존 워터마킹 방법들은 백도어 트리거를 사용해 태스크 분포 밖의 그래프에 반응하도록 학습시키는 방식이었다. 이는 파인튜닝, 가지치기, 증류 등 일반적인 모델 편집 과정에서 쉽게 제거되며, 블랙박스 검증 시 안정적인 오탐지 제어가 어렵다는 한계가 있었다.

위상 불변량 인식 기반 워터마킹

스크린샷 2025-11-02 오전 11.48.57.png
논문 캡쳐, arXiv 제공
연구진이 제안한 InvGNN-WM은 소유권을 그래프 불변량에 대한 모델의 암묵적 인식에 결합한다. 구체적으로 GNN이 소유자 전용 캐리어 그래프에서 정규화된 대수적 연결성을 예측하도록 학습시킨다. 경량 헤드가 그래프 레벨 임베딩을 불변량 추정치로 매핑하고, 분리 가능한 부호 민감 디코더가 이를 비트로 변환하며, 보정된 임계값이 오탐지율을 제어한다.
표현력 있는 메시지 패싱 GNN은 전역 구조를 인코딩하기 때문에, 소유권을 불변량 인식에 결합하면 워터마크가 외부 패턴이 아닌 모델의 핵심 로직에 연결된다. 이론적으로 연구진은 워터마크 제거와 태스크 성능 저하 간의 정량적 결합을 형식화했다.

강건성과 제거 불가능성 증명

스크린샷 2025-11-02 오전 11.47.54.png
논문 캡쳐, arXiv 제공
연구진은 캐리어 세트의 강건성 마진을 정의하고, 파인튜닝, 가지치기, 증류 등 일반적인 편집을 복합 드리프트 예산으로 요약했다. 로컬 폴랴크-워야시에비치 조건과 립시츠 경계 하에서, 워터마크 비트를 뒤집을 만큼 강한 편집은 마진을 초과해야 하므로 태스크 손실이 증가한다는 것을 증명했다.
워터마크는 작은 워터마크 가중치를 선택하고 스펙트럼 정규화를 통해 헤드의 민감도를 제어함으로써 태스크 영향을 최소화하며 삽입될 수 있다. 검증 임계값은 목표 오탐지 수준으로 보정되며, 키 길이에 따라 검증 오류가 지수적으로 감소한다.

실험 결과 및 NP-Complete

스크린샷 2025-11-02 오전 11.47.32.png
논문 캡쳐, arXiv 제공
Cora, PubMed, Amazon-Photo, PROTEINS, NCI1 등 다양한 노드 및 그래프 분류 데이터셋과 GCN, GraphSAGE, SGC, GIN 백본에서 InvGNN-WM은 깨끗한 태스크 정확도와 일치하면서 트리거 및 설명 기반 베이스라인보다 높은 워터마크 정확도를 달성했다.
워터마크는 비구조적 가지치기, 파인튜닝, 학습 후 양자화에서 안정적으로 유지되었다. 일반 지식 증류는 워터마크를 약화시키지만, 워터마크 손실을 포함한 증류(KD+WM)로 복원된다. 연구진은 또한 분리 가능한 부호 민감 디코더 하에서 정확한 제거가 NP-Complete임을 증명했다.
한국정보기술신문 인공지능분과 김성현 기자 news@kitpa.org

함께 읽으면 좋은 기사

하와이 마우나로아 5월 평균 CO2 432.34ppm '역대 최고'...전년比 1.83ppm 상승, 최근 3년 기록적 급증세는 다소 꺾여

하와이 마우나로아 5월 평균 CO2 432.34ppm '역대 최고'...전년比 1.83ppm 상승, 최근 3년 기록적 급증세는 다소 꺾여

학제간융합 4
CU 편의점 택배 BGF네트웍스 해킹, 고객 개인정보 무더기 유출...웹 취약점 뚫려 연계정보(CI)까지 노출, 크리덴셜 스터핑 2차 피해 우려

CU 편의점 택배 BGF네트웍스 해킹, 고객 개인정보 무더기 유출...웹 취약점 뚫려 연계정보(CI)까지 노출, 크리덴셜 스터핑 2차 피해 우려

정보보안 3
칙센트미하이 몰입 이론, 도전과 역량 균형 이룰 때 최고의 행복 경험...몰입 위한 8가지 조건 제시

칙센트미하이 몰입 이론, 도전과 역량 균형 이룰 때 최고의 행복 경험...몰입 위한 8가지 조건 제시

교육 3
무료 인증서기관 '렛츠인크립트', 양자내성 웹 보안 전환 청사진 공개...'머클트리 인증서'로 접속 데이터 안 늘리고 양자 위협 대비, 2027년 정식 도입 목표

무료 인증서기관 '렛츠인크립트', 양자내성 웹 보안 전환 청사진 공개...'머클트리 인증서'로 접속 데이터 안 늘리고 양자 위협 대비, 2027년 정식 도입 목표

인공지능 · 정보보안 4
구글, 노트북서 구동되는 멀티모달 AI '젬마 4 12B' 공개...인코더 없는 통합 구조로 음성·이미지 직접 처리

구글, 노트북서 구동되는 멀티모달 AI '젬마 4 12B' 공개...인코더 없는 통합 구조로 음성·이미지 직접 처리

인공지능 2
UC버클리 컴퓨터과학 수업서 낙제율 급등...교수들 "AI 과의존·수학 기초 부족이 원인"...CS 10 낙제 35%로 학과 기준 5배, 한 강의는 AI·인터넷 허용 시험까지

UC버클리 컴퓨터과학 수업서 낙제율 급등...교수들 "AI 과의존·수학 기초 부족이 원인"...CS 10 낙제 35%로 학과 기준 5배, 한 강의는 AI·인터넷 허용 시험까지

교육 · 인공지능 4
프로그래밍 언어 '엘릭서' 1.20 공개...타입 표기 없이도 모든 코드 자동 검사해 '확정 버그' 잡아낸다...개발자가 따로 손댈 일 없이 오탐도 적어, 4년 연구의 첫 결실

프로그래밍 언어 '엘릭서' 1.20 공개...타입 표기 없이도 모든 코드 자동 검사해 '확정 버그' 잡아낸다...개발자가 따로 손댈 일 없이 오탐도 적어, 4년 연구의 첫 결실

정보기술 4
호주 연구진, 격자 지도 경로 탐색 'A*' 최대 수십 배 빠르게 하는 '점프 포인트' 기법 발표...최적 경로 보장하면서 사전 작업도 추가 메모리도 필요 없어

호주 연구진, 격자 지도 경로 탐색 'A*' 최대 수십 배 빠르게 하는 '점프 포인트' 기법 발표...최적 경로 보장하면서 사전 작업도 추가 메모리도 필요 없어

인공지능 5
한국어로 AI 쓰면 토큰 3~5배 더 소비…같은 구독료에 받는 서비스는 3분의 1, "영어로 묻고 한국어로 받아라"

한국어로 AI 쓰면 토큰 3~5배 더 소비…같은 구독료에 받는 서비스는 3분의 1, "영어로 묻고 한국어로 받아라"

인공지능 · 오피니언 4
마이크로소프트, 상시 작동 AI 에이전트 '스카우트' 공개...오토파일럿 첫 제품으로 팀즈·아웃룩 등 M365 전반 연동, 프런티어 통해 실험 출시

마이크로소프트, 상시 작동 AI 에이전트 '스카우트' 공개...오토파일럿 첫 제품으로 팀즈·아웃룩 등 M365 전반 연동, 프런티어 통해 실험 출시

인공지능 3
게임 트리 알고리즘, 인공지능 의사결정의 뼈대로 주목...미니맥스·알파베타 가지치기가 핵심 원리

게임 트리 알고리즘, 인공지능 의사결정의 뼈대로 주목...미니맥스·알파베타 가지치기가 핵심 원리

인공지능 2
정부, 8천억대 국산 '온디바이스 AI반도체' 개발 국책사업 확정...자동차·가전·로봇·방산 4대 업종에 풀스택 지원, 6월 공고해 7월 착수

정부, 8천억대 국산 '온디바이스 AI반도체' 개발 국책사업 확정...자동차·가전·로봇·방산 4대 업종에 풀스택 지원, 6월 공고해 7월 착수

인공지능 · 반도체 · 유관기관 3