你的还是我的?针对神经网络音频水印的覆盖攻击
密码学与安全
2025-12-08 v2 声音
音频与语音处理
摘要
随着生成式音频模型的快速发展,AI 生成的音频日益引发版权侵权和虚假信息传播的担忧。音频水印作为一种主动防御,可以将密钥消息嵌入音频中,用于版权保护和来源验证。然而,当前的神经音频水印方法主要关注其不可见性和鲁棒性,却忽视了其安全漏洞。本文开发了一种简单而强大的攻击方法:覆盖攻击,用伪造的水印覆盖合法的音频水印,使原始合法水印难以检测。基于对方掌握的音频水印信息,我们提出了三类覆盖攻击,即白盒、灰盒和黑盒攻击。我们还全面评估了所提出攻击对最先进的神经音频水印方法的影响。实验结果表明,所提出的覆盖攻击在各种设置下均能有效破坏现有水印方案,几乎实现 100% 的攻击成功率。所提出的覆盖攻击的可行性和有效性暴露了现有神经音频水印系统中的安全漏洞,凸显了未来音频水印设计中增强安全性的必要性。
引用
@article{arxiv.2509.05835,
title = {Yours or Mine? Overwriting Attacks Against Neural Audio Watermarking},
author = {Lingfeng Yao and Chenpei Huang and Shengyao Wang and Junpei Xue and Hanqing Guo and Jiang Liu and Phone Lin and Tomoaki Ohtsuki and Miao Pan},
journal= {arXiv preprint arXiv:2509.05835},
year = {2025}
}
备注
Accepted by AAAI 2026