A Content-dependent Watermark for Safeguarding Image Attribution
2509.10766v1
cs.CR, cs.AI
2025-09-17
Авторы:
Tong Zhou, Ruyi Ding, Gaowen Liu, Charles Fleming, Ramana Rao Kompella, Yunsi Fei, Xiaolin Xu, Shaolei Ren
Резюме на русском
## Контекст
Современное цифровое пространство сталкивается с возрастающим потоком цифровых искусств и изображений, создаваемых с помощью искусственного интеллекта (ИИ). Это приводит к усложнению проблемы верификации атрибуции изображений, особенно в условиях постоянного появления новых технологий и методов глубокого обучения. Основной задачей в этой области является защита авторских прав и привлечение уважения к творчеству дигитальных художников. Несмотря на то, что многие методы защиты изображений используют метаданные, эти методы часто оказываются эффективными только до момента их удаления. Защищенные с помощью цифровых водяных запечатлений изображения являются более надежными, но к ним также есть серьезные атаки, особенно в случае использования контентно-независимых водяных знаков, которые могут быть подделаны. Таким образом, нужна новая архитектура, обеспечивающая безопасность и аутентичность защищаемых изображений.
## Метод
Методология представлена через разработку концепции **MetaSeal**, которая является новым типом содержания-зависимого водяного знака. Его основная идея заключается в том, что водяной знак не только защищает изображение, но и гарантирует формальное доказательство принадлежности создателю. Архитектура MetaSeal включает в себя несколько ключевых элементов: (1) **формирование скрытого водяного знака**, который встроен в изображение, используя специальные алгоритмы; (2) **хеширование и криптографическая защита**, чтобы предотвратить несанкционированное изменение или сброс атрибуции; (3) **алгоритмы верификации**, которые позволяют проверить целостность и авторство изображения без необходимости дополнительных метаданных. Эта архитектура гарантирует безопасность против различных форм атак, таких как сброс водяных знаков и подделка атрибуции.
## Результаты
Для экспериментов были использованы обучающие данные, включающие естественные и генерируемые с помощью ИИ изображения. Метод MetaSeal был протестирован на ряде ключевых характеристик, таких как восприятие водяного знака, устойчивость к трансформациям (сжатие, масштабирование), и способность обнаружить подделку. Результаты показали, что MetaSeal достигает высокой устойчивости к различным атакам. Например, в сценарии подделки водяного знака детектор MetaSeal показал точность более 95%, что является значительным улучшением по сравнению с традиционными методами. Также проведены эксперименты на различных типах изображений, в том числе AI-генерируемых
Abstract
The rapid growth of digital and AI-generated images has amplified the need
for secure and verifiable methods of image attribution. While digital
watermarking offers more robust protection than metadata-based
approaches--which can be easily stripped--current watermarking techniques
remain vulnerable to forgery, creating risks of misattribution that can damage
the reputations of AI model developers and the rights of digital artists. These
vulnerabilities arise from two key issues: (1) content-agnostic watermarks,
which, once learned or leaked, can be transferred across images to fake
attribution, and (2) reliance on detector-based verification, which is
unreliable since detectors can be tricked. We present MetaSeal, a novel
framework for content-dependent watermarking with cryptographic security
guarantees to safeguard image attribution. Our design provides (1) forgery
resistance, preventing unauthorized replication and enforcing cryptographic
verification; (2) robust, self-contained protection, embedding attribution
directly into images while maintaining resilience against benign
transformations; and (3) evidence of tampering, making malicious alterations
visually detectable. Experiments demonstrate that MetaSeal effectively
mitigates forgery attempts and applies to both natural and AI-generated images,
establishing a new standard for secure image attribution.
Ссылки и действия
Дополнительные ресурсы: