此外,请注意,如果0因此,如果许多P I远离一个P,则水印LLM的输出相对接近CodeWord x 1。。。x n。水印llm采用代码字X 1。。。x n作为其输入之一,输出z 1。。。z n,这样它充当损坏的渠道。对于足够高的熵输出,许多P I足够接近1 /2,因此z 1。。。z n相对接近x 1。。。x n,任何具有秘密钥匙的人都可以解码z 1。。。z n,从而确认输出已被水标记。此外,LLM输出Z = Z 1。。。z n也通过试图逃避检测的对手对腐败也是强大的,因为假设Δ(z,〜z)很小,那些Z仍将被秘密钥匙的人解码(如果对手没有对z进行重大更改,那将是这就是这是这样。因此,水印和编辑的文本对应于损坏的PRC代码字。