中文

LLA:用于增强生成模型安全与隐私的逻辑锁定加速器

密码学与安全 2025-12-30 v1 人工智能 机器学习

摘要

我们提出LLA,一种有效的生成式AI模型知识产权(IPC)保护方案。LLA利用硬件和软件之间的协同作用,以防范各种供应链威胁,包括模型盗窃、模型损坏和信息泄露。在软件方面,它将关键位嵌入神经元中,可触发异常值以降低性能,并应用不变性变换来遮蔽关键值。在硬件方面,它将轻量级锁定模块集成到AI加速器中,同时保持与各种数据流模式和工具链的兼容性。带有预存储密钥的加速器充当访问IP拥有者提供的模型服务的许可证。评估结果表明,LLA能抵御广泛的oracle引导key优化攻击,同时对7,168个key位的计算开销最小,小于0.1%。

关键词

引用

@article{arxiv.2512.22307,
  title  = {LLA: Enhancing Security and Privacy for Generative Models with Logic-Locked Accelerators},
  author = {You Li and Guannan Zhao and Yuhao Ju and Yunqi He and Jie Gu and Hai Zhou},
  journal= {arXiv preprint arXiv:2512.22307},
  year   = {2025}
}

备注

Accepted by AAAI'26 as a conference paper and selected for oral presentation