LLM2D
使用语义信息部分再生去除水印
Removing Watermarks with Partial Regeneration using Semantic Information
作者: Krti Tallam, John Kevin Cava, Caleb Geniesse, N. Benjamin Erichson, Michael W. Mahoney
发布日期: 5/14/2025
arXiv ID: oai:arXiv.org:2505.08234v1

摘要

arXiv:2505.08234v1 声称类型:交叉 摘要:随着人工智能生成的图像变得无处不在,隐形水印已成为保护版权和来源的主要防线。最新的水印方案嵌入了语义信号——内容感知的模式,旨在在常见的图像处理下保持其生存能力,然而它们在面对适应性对手时的真实稳健性仍被广泛忽视。我们揭示了一个此前未被报道的漏洞,并引入了SemanticRegen,这是一种三阶段、无标签攻击,可以擦除最先进的语义和隐形水印,同时不改变图像的显见含义。我们的管道包括:(i) 使用视觉语言模型获取细粒度的描述,(ii) 通过零样本分割提取前景掩码,以及(iii) 通过LLM指导的扩散模型仅对背景进行填充值,从而保留关键对象和风格线索。在对四个水印系统(TreeRing、StegaStamp、StableSig和DWT/DCT)的1,000个提示进行评估后,SemanticRegen是唯一一种击败语义TreeRing水印的方法(p = 0.10 > 0.05),并且对其他方案的比特准确性低于0.75,同时保持了较高的感知质量(遮罩SSIM = 0.94 ± 0.01)。我们进一步引入了遮罩结构均方根误差(mSSIM)来量化前景区域内的保真度,结果显示我们的攻击比之前的基于扩散的攻击方法实现了高达12%更高的mSSIM。这些结果突显了当前水印防护与适应性强、具有语义意识的对手能力之间的紧迫差距,强调了需要针对内容保持再生攻击具有抗性的水印算法的必要性。