中文

水印移除的取证代价:从专用攻击到图像编辑

计算机视觉与模式识别 2026-05-28 v2 人工智能

摘要

当前水印移除方法在两个维度上进行评估:攻击成功率和感知质量。我们表明这是不够的。虽然最先进的攻击成功地在没有可见失真的情况下降低了水印信号,但它们留下了明显的统计伪影,这些伪影暴露了移除尝试。我们将这个被忽视的维度命名为水印移除检测 (WRD),并证明在这些伪影上训练的现代分类器在所有测试的移除方法中,在 10310^{-3} FPR 下实现了最先进的检测率。没有现有的攻击考虑到这种取证泄漏。我们在攻击成功、感知质量和取证可检测性的扩展评估三元组下,针对标准移除流程对领先的水印方案进行了基准测试,发现没有当前方法能平衡这三者。我们的结果将取证隐蔽性确立为水印移除的必要要求。

关键词

引用

@article{arxiv.2604.25491,
  title  = {The Forensic Cost of Watermark Removal: From Dedicated Attacks to Image Editing},
  author = {Gautier Evennou and Ewa Kijak},
  journal= {arXiv preprint arXiv:2604.25491},
  year   = {2026}
}

备注

v1:The Forensic Cost of Watermark Removal, accepted at IH&MMSEC 2026, Special Session "Watermarking Across the Lifecycle of Generative Models". v2: extended version, under review