中文

InvisMark:面向 AI 生成图像溯源的不可见且鲁棒的水印技术

密码学与安全 2024-11-21 v2 人工智能

摘要

AI 生成图像的激增加剧了对鲁棒内容认证方法的需求。我们提出了 InvisMark,一种专为高分辨率 AI 生成图像设计的新型水印技术。我们的方法利用先进的神经网络架构和训练策略,嵌入不可感知且高度鲁棒的水印。InvisMark 在不可感知性方面达到最先进性能 (PSNR\sim51, SSIM \sim 0.998),同时在各种图像处理下保持 97% 以上的比特准确率。值得注意的是,我们展示了 256 比特水印的成功编码,在保持图像质量的同时大幅扩展了载荷容量。这使得能够嵌入带有纠错码的 UUID,即使在具有挑战性的图像失真下也能实现近乎完美的解码成功率。我们还针对高级攻击的潜在漏洞提出了缓解策略。通过结合高不可感知性、扩展的载荷容量和抗篡改能力,InvisMark 为在日益复杂的 AI 生成内容时代确保媒体溯源提供了坚实基础。本文源代码可在 https://github.com/microsoft/InvisMark 获取。

关键词

引用

@article{arxiv.2411.07795,
  title  = {InvisMark: Invisible and Robust Watermarking for AI-generated Image Provenance},
  author = {Rui Xu and Mengya Hu and Deren Lei and Yaxi Li and David Lowe and Alex Gorevski and Mingyu Wang and Emily Ching and Alex Deng},
  journal= {arXiv preprint arXiv:2411.07795},
  year   = {2024}
}

备注

Accepted to WACV 2025