中文

扩散编辑下鲁棒水印的信息论脆弱性

密码学与安全 2025-11-17 v1

摘要

鲁棒隐形水印通过在图像中嵌入隐藏信息以确保水印能存活各种操作。然而,强大的基于扩散的图像生成和编辑技术的出现对这些水印方法构成了新威胁。本文研究扩散图像编辑与鲁棒图像水印的交叉点。我们分析了扩散驱动的图像编辑如何显著降甚至完全消除来自最先进鲁棒水印系统中嵌入的水印。提供了理论公式和实证实验。我们证明,随着图像经历迭代扩散变换,水印嵌入图像与其载荷之间的互信息趋于零,导致水印解码失败。我们进一步提出一种引导扩散攻击算法,显式针对并擦除生成中的水印信号。我们在最近的深度学习水印方法上进行评估,演示攻击后水印恢复率接近零,同时保持高图像视觉保真度。最后,我们讨论了此类水印移除能力的伦理影响,并为未来更具鲁棒性的水印策略提供设计指南,以适应生成式 AI 时代。

关键词

引用

@article{arxiv.2511.10933,
  title  = {On the Information-Theoretic Fragility of Robust Watermarking under Diffusion Editing},
  author = {Yunyi Ni and Ziyu Yang and Ze Niu and Emily Davis and Finn Carter},
  journal= {arXiv preprint arXiv:2511.10933},
  year   = {2025}
}