摘要
arXiv:2412.04653v5 通知类型: replace-cross
摘要: 随着图像生成器的质量不断提升,深度假象成为社会上广泛关注的话题。图像水印可以让负责任的模型所有者检测和标记其AI生成的内容,从而减轻潜在的危害。然而,当前最先进的图像水印方法仍然容易受到伪造和去除攻击的影响。这种脆弱性部分原因是水印会扭曲生成图像的分布,无意中泄露了水印技术的信息。
在本文中,我们首先基于扩散模型的初始噪声提出了一种无损图像水印方法。然而,检测水印需要将图像的初始噪声重建并与所有先前使用的初始噪声进行比较。为了缓解这些问题,我们提出了一种两阶段水印框架以提高检测效率。在生成阶段,我们通过添加生成的傅里叶模式来增强初始噪声以嵌入我们所使用的初始噪声组的信息。在检测阶段,我们(i) 检索相关组的噪声,并(ii) 在给定组中搜索可能会匹配我们图像的初始噪声。这种水印方法在大量攻击下对伪造和去除具有最先进的鲁棒性。