中文

将它们分开:面向生成内容的鲁棒水印

计算机视觉与模式识别 2026-03-02 v2 人工智能

摘要

近年来,能够生成逼真图像的生成模型取得了显著进展。生成内容的质量大幅提升,以至于有时很难区分真实图像与生成图像。这种进步伴随着生成模型使用方面的伦理问题:生成模型的用户可能会不当声称受许可证保护的生成内容的所有权。在本文中,我们提出了一种将水印嵌入生成内容的方法,以便未来能够检测生成内容并识别生成它的用户。水印在模型推理过程中嵌入,因此所提出的方法不需要对模型进行重新训练。我们证明,所嵌入的水印保证对有界幅度的加性扰动具有鲁棒性。我们将该方法应用于扩散模型的水印嵌入,并表明在针对不同类型合成水印移除攻击的鲁棒性方面,它与最先进的水印方案相匹配。

关键词

引用

@article{arxiv.2502.07845,
  title  = {Spread them Apart: Towards Robust Watermarking of Generated Content},
  author = {Mikhail Pautov and Danil Ivanov and Andrey V. Galichin and Oleg Rogov and Ivan Oseledets},
  journal= {arXiv preprint arXiv:2502.07845},
  year   = {2026}
}