水印移除的取证代价:从专用攻击到图像编辑
计算机视觉与模式识别
2026-05-28 v2 人工智能
摘要
当前水印移除方法在两个维度上进行评估:攻击成功率和感知质量。我们表明这是不够的。虽然最先进的攻击成功地在没有可见失真的情况下降低了水印信号,但它们留下了明显的统计伪影,这些伪影暴露了移除尝试。我们将这个被忽视的维度命名为水印移除检测 (WRD),并证明在这些伪影上训练的现代分类器在所有测试的移除方法中,在 FPR 下实现了最先进的检测率。没有现有的攻击考虑到这种取证泄漏。我们在攻击成功、感知质量和取证可检测性的扩展评估三元组下,针对标准移除流程对领先的水印方案进行了基准测试,发现没有当前方法能平衡这三者。我们的结果将取证隐蔽性确立为水印移除的必要要求。
引用
@article{arxiv.2604.25491,
title = {The Forensic Cost of Watermark Removal: From Dedicated Attacks to Image Editing},
author = {Gautier Evennou and Ewa Kijak},
journal= {arXiv preprint arXiv:2604.25491},
year = {2026}
}
备注
v1:The Forensic Cost of Watermark Removal, accepted at IH&MMSEC 2026, Special Session "Watermarking Across the Lifecycle of Generative Models". v2: extended version, under review