論文の概要: Exploring Weaknesses of Generative Image Watermarks against Latent Frequency Masking
- arxiv url: http://arxiv.org/abs/2610.02010v1
- Date: Thu, 01 Oct 2026 16:36:29 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-10-03 01:19:24.29202
- Title: Exploring Weaknesses of Generative Image Watermarks against Latent Frequency Masking
- Title(参考訳): 遅延周波数マスキングに対する生成画像透かしの弱さの探索
- Abstract要約: 目に見えない透かしは、AI生成画像をトレースする中心的なツールとなっているが、適応的な除去攻撃に対する堅牢性は、依然としてオープンセキュリティの問題である。
本稿では,透かし画像の潜時表現において選択されたフーリエ係数を置き換えることで,透かし証拠を消去する潜時マスキングを提案する。
- 参考スコア(独自算出の注目度): 33.230988861556135
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Invisible watermarking has become a central tool for tracing AI-generated images, but its robustness against adaptive removal attacks remains an open security question. We introduce Latent Frequency Masking, an attack that erases watermark evidence by replacing selected Fourier coefficients in the latent representation of a watermarked image. The replacement can be sampled from Gaussian noise for efficiency or derived from diffusion regeneration for improved image preservation. We provide a theoretical distortion bound relating the change between the reconstructed adversarial image and the masked latent-frequency perturbation. We evaluate the proposed attack against six diffusion watermarking methods on images generated from DiffusionDB and MS-COCO prompts. Latent Frequency Masking removes or substantially weakens several watermarks while preserving perceptual quality and achieving favorable runtime compared with existing attacks. These results identify latent-frequency manipulation as a practical attack surface and highlight the need to include such attacks in robustness evaluations of generative image watermarking.
- Abstract(参考訳): 目に見えない透かしは、AI生成画像をトレースする中心的なツールとなっているが、適応的な除去攻撃に対する堅牢性は、依然としてオープンセキュリティの問題である。
本稿では,透かし画像の潜時表現において選択されたフーリエ係数を置き換えることで,透かし証拠を消去する潜時マスキングを提案する。
置換は効率を上げるためにガウスノイズからサンプリングするか、画像保存を改善するために拡散再生から導出される。
再構成した対向画像とマスク状潜在周波数の摂動の変化に関する理論的歪みについて述べる。
DiffusionDBおよびMS-COCOプロンプトから生成した画像に対する拡散透かし6つの拡散透かし手法に対する攻撃の評価を行った。
潜在周波数マスキングは、いくつかの透かしを除去または実質的に弱め、知覚的品質を保持し、既存の攻撃と比較して良好な実行時を達成する。
これらの結果から、潜時操作を実用的な攻撃面として認識し、生成画像透かしの堅牢性評価にそのような攻撃を含める必要性を強調した。
関連論文リスト
- Breaking Watermarks in the Frequency Domain: A Modulated Diffusion Attack Framework [25.173042326314697]
FMDiffWAは、ウォーターマーク攻撃のための周波数領域変調拡散フレームワークである。
実験により、FMDiffWAは既存のウォーターマーク攻撃よりも優れた視力を発揮することが示された。
論文 参考訳(メタデータ) (2026-04-24T04:57:13Z) - Vanishing Watermarks: Diffusion-Based Image Editing Undermines Robust Invisible Watermarking [3.583615559438432]
強力な拡散ベースの画像生成と編集技術は、堅牢な透かし方式に新たな脅威をもたらす。
従来の歪みに耐えられるように設計された透かしであっても,拡散モデルによりロバストな透かしを効果的に消し去ることができることを示す。
誘導拡散に基づく攻撃は, 発生時に埋め込まれた透かし信号に的を絞ったもので, 透かし検出性を著しく低下させる。
論文 参考訳(メタデータ) (2026-02-24T08:34:48Z) - SemBind: Binding Diffusion Watermarks to Semantics Against Black-Box Forgery Attacks [74.76909939060833]
ブラックボックスの偽造攻撃は、証明と信頼に非常に大きなリスクをもたらす。
ブラックボックス偽造に抵抗する潜伏型透かしのフレームワークであるSemBindを提案する。
我々は,SemBindが有効である抗偽造の変異が,ブラックボックス偽造の誤認を著しく減少させることを示した。
論文 参考訳(メタデータ) (2026-01-28T07:02:40Z) - RAVEN: Erasing Invisible Watermarks via Novel View Synthesis [35.417500510522835]
本研究では,透かし除去をビュー合成問題として再検討することにより,目に見えない透かしの根本的な脆弱性を明らかにする。
我々の重要な洞察は、視覚的忠実性を維持しながら、同じ意味的内容の知覚的に一貫した代替ビューを生成し、埋め込みされた透かしを自然に取り除くことである。
本稿では, 静止空間における制御幾何変換を適用したゼロショット拡散に基づくフレームワークを提案する。
論文 参考訳(メタデータ) (2026-01-13T18:59:58Z) - Diffusion-Based Image Editing for Breaking Robust Watermarks [4.273350357872755]
強力な拡散ベースの画像生成と編集技術は、堅牢なウォーターマーキングスキームに新たな脅威をもたらす。
拡散駆動型画像再生プロセスでは,画像内容の保存中に埋め込み透かしを消去できることを示す。
生成中の透かし信号に特異的な誘導拡散攻撃を導入し,透かし検出性を著しく低下させた。
論文 参考訳(メタデータ) (2025-10-07T14:34:42Z) - StableGuard: Towards Unified Copyright Protection and Tamper Localization in Latent Diffusion Models [55.05404953041403]
拡散生成プロセスにバイナリ透かしをシームレスに統合する新しいフレームワークを提案する。
画像の忠実さ、透かしの検証、ローカライゼーションの改ざんにおいて、StableGuardは一貫して最先端の手法より優れていることを示す。
論文 参考訳(メタデータ) (2025-09-22T16:35:19Z) - DiffMark: Diffusion-based Robust Watermark Against Deepfakes [49.05095089309156]
ディープフェイクは、悪意のある顔操作を通じて、重大なセキュリティとプライバシーの脅威を引き起こす。
既存の透かし法はディープフェイク操作に対して十分な堅牢性を欠いていることが多い。
本稿では拡散モデルに基づく新しいロバストな透かしフレームワークDiffMarkを提案する。
論文 参考訳(メタデータ) (2025-07-02T07:29:33Z) - WAVES: Benchmarking the Robustness of Image Watermarks [67.955140223443]
WAVES(Watermark Analysis Via Enhanced Stress-testing)は、画像透かしの堅牢性を評価するためのベンチマークである。
我々は,検出タスクと識別タスクを統合し,多様なストレステストからなる標準化された評価プロトコルを確立する。
我々はWAVESを,ロバストな透かしの将来の開発のためのツールキットとして想定する。
論文 参考訳(メタデータ) (2024-01-16T18:58:36Z) - Robustness of AI-Image Detectors: Fundamental Limits and Practical
Attacks [47.04650443491879]
我々は、透かしやディープフェイク検出器を含む様々なAI画像検出器の堅牢性を分析する。
ウォーターマーキング手法は,攻撃者が実際の画像をウォーターマーキングとして識別することを目的としたスプーフ攻撃に対して脆弱であることを示す。
論文 参考訳(メタデータ) (2023-09-29T18:30:29Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。