摘要
arXiv:2502.13998v1 安全公告类型: cross
摘要: 图像水印被认为是检测AI生成内容的一种有前途的技术,可以用于保护版权或防止滥用假图像。在这项工作中,我们介绍了一种针对图像水印的黑盒移除方法,无需任何带有水印图像的数据集或对水印系统的任何了解。我们的方法实施简单:给定一张水印图像,我们通过深度图像先验(DIP)对其进行回归。我们展示了从DIP的中间步骤中,可以可靠地找到能够移除不可见水印同时保持高质量图像的规避图像。由于其独特的操作机制和实际效果,我们建议将DIP作为基准入侵方法,用于评估水印系统的稳健性。最后,通过展示DIP和其他现有黑盒方法在规避基于训练的可见水印方面的有限能力,我们讨论了基于训练的可见水印在防止不实信息滥用方面的积极影响。