破解频域水印:调制扩散攻击框架
计算机视觉与模式识别
2026-04-27 v1
摘要
数字图像水印技术为生成式 AI 的版权保护而取得了快速进展,但在水印攻击技术方面的进展相对有限,已打破攻击-防御平衡,阻碍了该领域的进一步发展。本文提出了 FMDiffWA(Frequency-domain Modulated Diffusion for Watermark Attacks),一种用于水印攻击的频域调制扩散框架。具体而言,我们引入了频域水印调制(FWM)模块,并将其融入正向扩散和逆向扩散过程的采样阶段。该机制使 FMDiffWA 能够针对性地调制与水印相关的频率成分,从而有效中和不可见水印信号,同时保持被攻击水印图像的感知质量。为在攻击效果和视觉保真度之间取得更好的平衡,我们通过在标准噪声估计目标中引入辅助细化约束,重新构建了常规扩散模型的训练策略。广泛的实验表明,FMDiffWA 在视觉保真度方面优于现有的水印攻击方法,同时在多种水印方案上表现出强大的泛化能力。
引用
@article{arxiv.2604.22220,
title = {Breaking Watermarks in the Frequency Domain: A Modulated Diffusion Attack Framework},
author = {Chunpeng Wang and Binyan Qu and Xiaoyu Wang and Zhiqiu Xia and Shanshan Zhang and Yunan Liu and Qi Li},
journal= {arXiv preprint arXiv:2604.22220},
year = {2026}
}