面向通用主动防御的人脸换脸轮廓混合水印
计算机视觉与模式识别
2025-05-28 v2
摘要
人脸换脸被认作隐私与安全问题,促使大量防御性研究。随着AI生成内容的进步,真实人脸与换脸人脸之间的差异变得日益细微。鉴于难以检测伪造痕迹,我们转向关注换脸目的本身,主动嵌入针对未知换脸技术的精细水印。鉴于恒定的换脸目标是换置原始人脸身份而保留背景,我们聚焦于人脸周边区域,以确保鲁棒的水印生成,同时嵌入轮廓纹理和人脸身份信息以实现渐进式图像识别。该水印位于人脸轮廓内,包含混合消息,称为轮廓混合水印(CMark)。我们的做法无需在训练时依赖任何换脸技术,即可实现对换脸检测的通用化,且无需提前存储大规模消息。实验在8种人脸换脸技术上进行,证明了我们方法相较于现有被动与主动检测器的优势,同时在图像质量与水印鲁棒性之间取得了理想的平衡。
引用
@article{arxiv.2505.19081,
title = {Towards Generalized Proactive Defense against Face Swapping with Contour-Hybrid Watermark},
author = {Ruiyang Xia and Dawei Zhou and Decheng Liu and Lin Yuan and Jie Li and Nannan Wang and Xinbo Gao},
journal= {arXiv preprint arXiv:2505.19081},
year = {2025}
}
备注
16 pages, 11 figures, under review