无处不在的捕获:通过概念水印守护文本反演
密码学与安全
2023-09-13 v1
摘要
AIGC(AI生成内容)在文本到图像等许多应用中取得了巨大成功,模型可根据多样化提示(即自然语言中的不同描述)生成高质量图像。更令人惊讶的是,新兴的个性化技术仅以少量个人图像为参考便能成功描述未见过的概念,并且已出现一些用于共享有价值个性化概念的商业平台。然而,这一先进技术也引入了严重威胁:恶意用户可滥用目标概念生成高度逼真的非法图像。因此,平台有必要追踪恶意用户并追究其责任。本文关注守护最流行的轻量级个性化模型,即文本反演(TI)。为此,我们提出新颖的概念水印,将水印信息嵌入目标概念,并基于带水印概念从生成图像中提取水印。具体而言,我们联合训练水印编码器与水印解码器,并将采样器纳入训练回路。该方法对恶意用户可能选用的不同扩散采样过程表现出强鲁棒性,同时保留正常使用的效用。实践中,概念拥有者可向平台上传带有不同水印(即序列号)的概念,平台向不同用户分配不同序列号以用于后续追踪与取证。
引用
@article{arxiv.2309.05940,
title = {Catch You Everything Everywhere: Guarding Textual Inversion via Concept Watermarking},
author = {Weitao Feng and Jiyan He and Jie Zhang and Tianwei Zhang and Wenbo Zhou and Weiming Zhang and Nenghai Yu},
journal= {arXiv preprint arXiv:2309.05940},
year = {2023}
}