摘要
arXiv:2410.07369v4 宣传类型: 替换交叉
摘要:我们提出了首个针对生成图像模型的不可检测水印方案。不可检测性确保即使在进行多次适应性查询后,也无法有效区分嵌入水印和未嵌入水印的图像。具体来说,不可检测水印不会在任何可计算的有效度量下损害图像质量。我们的方案通过使用伪随机纠错码(Christ 和 Gunn, 2024)选择扩散模型的初始隐变量来实现,这一策略保证了不可检测性和鲁棒性。我们使用 Stable Diffusion 2.1 实验性地证明了我们的水印是保质且鲁棒的。我们的实验验证了与我们测试过的每一个之前的方案相比,我们的水印不会损害图像质量。我们的实验还展示了鲁棒性:现有的水印移除攻击无法在不显著损害图像质量的情况下移除我们的水印。最后,我们发现我们可以稳健地将 512 位编码到我们的水印中,而在不遭受水印移除攻击的情况下,最多可编码 2500 位。我们的代码可在 https://github.com/XuandongZhao/PRC-Watermark 上获取。