携带证明的数字 (PCN): 通过声明验证从 LLM 获取可信数值答案的协议
计算与语言
2025-09-09 v1 密码学与安全
数据库
机器学习
摘要
大型语言模型 (LLMs) 作为随机系统可能生成偏离可用数据的数字,这种失效被称为\emph{数值幻觉}。现有的安全防护措施——检索增强生成、引用和不确定性估计——提高了透明度,但无法保证保真度:捏造或误引的数值仍可能被当作正确结果呈现。我们提出\textbf{携带证明的数字 (Proof-Carrying Numbers, PCN)},一种通过机械验证强制要求数值保真度的表示层协议。在 PCN 下,数值跨度作为与结构化声明绑定的\emph{声明绑定词元}发出,验证器在声明的策略下(例如精确相等、舍入、别名或带限定符的容差)检查每个词元。关键在于,PCN 将验证置于\emph{渲染器}而非模型中:仅通过声明检查的数字被标记为已验证,其余均默认为未验证。这种分离防止了欺骗行为并保证了故障关闭 (fail-closed) 特性。我们对 PCN 进行了形式化,并证明了其可靠性、诚实词元下的完备性、故障关闭特性以及策略细化下的单调性。PCN 是轻量级且与模型无关的,可无缝集成到现有应用中,并可通过密码学承诺进行扩展。通过将验证作为显示前的强制步骤,PCN 为数值敏感场景建立了一个简单契约:\emph{信任只能通过证明获得},而标记的缺失即传达不确定性。
引用
@article{arxiv.2509.06902,
title = {Proof-Carrying Numbers (PCN): A Protocol for Trustworthy Numeric Answers from LLMs via Claim Verification},
author = {Aivin V. Solatorio},
journal= {arXiv preprint arXiv:2509.06902},
year = {2025}
}