中文

水印是深度伪造检测器的缺陷吗?重新思考主动取证

计算机视觉与模式识别 2024-04-30 v1 图像与视频处理

摘要

AI生成内容加速了媒体合成领域的发展,特别是深度伪造(Deepfake),它可以出于正面或恶意目的操纵我们的肖像。在发布这些具有威胁性的人脸图像之前,一种有前景的取证解决方案是注入鲁棒水印以追踪其来源。然而,我们认为,当前为真实图像设计的水印模型,当直接应用于伪造图像时,可能会损害已部署的深度伪造检测器,因为水印容易与用于检测的伪造信号重叠。为弥补这一差距,我们代表主动取证提出AdvMark,以利用被动检测器的对抗性弱点为善。具体而言,AdvMark作为一种即插即用的微调过程,可将任何鲁棒水印转化为对抗性水印,以增强水印图像的取证可检测性;同时,水印仍可被提取用于来源追踪。大量实验证明了所提AdvMark的有效性,它利用鲁棒水印来欺骗深度伪造检测器,有助于在不调整野外检测器的情况下提高下游深度伪造检测的准确性。我们相信这项工作将为针对深度伪造的无害主动取证提供启示。

关键词

引用

@article{arxiv.2404.17867,
  title  = {Are Watermarks Bugs for Deepfake Detectors? Rethinking Proactive Forensics},
  author = {Xiaoshuai Wu and Xin Liao and Bo Ou and Yuling Liu and Zheng Qin},
  journal= {arXiv preprint arXiv:2404.17867},
  year   = {2024}
}

备注

Accepted by IJCAI 2024