LLM2D
编辑即毁容:抵御恶意生成式编辑的个人生物特征防御
Edit Away and My Face Will not Stay: Personal Biometric Defense against Malicious Generative Editing
作者: Hanhui Wang, Yihua Zhang, Ruizheng Bai, Yue Zhao, Sijia Liu, Zhengzhong Tu
发布日期: 11/27/2024
arXiv ID: oai:arXiv.org:2411.16832v1

摘要

近年来扩散模型的进步使得生成式图像编辑更加容易,这使得创意编辑成为可能,但也引发了伦理问题,尤其是在威胁隐私和身份安全的恶意编辑人像方面。现有的保护方法主要依赖于对抗性扰动来抵消编辑,但往往无法应对多种编辑请求。我们提出了一种新的肖像保护方法FaceLock,该方法优化对抗性扰动以破坏或显著改变生物特征信息,从而使编辑后的输出在生物特征方面无法识别。FaceLock将人脸识别和视觉感知集成到扰动优化中,以提供针对各种编辑尝试的强大保护。我们还指出了常用评估指标中的缺陷,并揭示了如何操纵它们,强调了对保护措施进行可靠评估的必要性。实验表明,FaceLock在防御恶意编辑方面优于基线方法,并且对净化技术具有鲁棒性。消融研究证实了其稳定性和在基于扩散的编辑算法中的广泛适用性。我们的工作促进了生物特征防御的发展,并为图像编辑中的隐私保护实践奠定了基础。代码可在以下网址获取:https://github.com/taco-group/FaceLock。