⏶12
自回归图像生成的免训练水印
发表
由
Kaiyang Zhou 提交
作者:
Yu Tong,
Zihao Pan, Shuai Yang,
Kaiyang Zhou
摘要
不可见图像水印可以保护图像所有权并防止恶意滥用视觉生成模型。然而,现有的生成式水印方法主要针对扩散模型设计,而自回归图像生成模型的水印技术仍未得到充分探索。我们提出了 IndexMark,一个用于自回归图像生成模型的免训练水印框架。IndexMark 受代码本冗余特性的启发:用相似的索引替换自回归生成的索引产生的视觉差异可以忽略不计。IndexMark 的核心组件是一个简单而有效的“匹配然后替换”方法,它根据令牌相似性从代码本中仔细选择水印令牌,并通过令牌替换促进水印令牌的使用,从而在不影响图像质量的情况下嵌入水印。水印验证通过计算生成图像中水印令牌的比例来实现,通过 Index Encoder 可以进一步提高精度。此外,我们引入了一种辅助验证方案来增强对裁剪攻击的鲁棒性。实验表明,IndexMark 在图像质量和验证准确性方面达到了最先进的性能,并且对包括裁剪、噪声、高斯模糊、随机擦除、颜色抖动和 JPEG 压缩在内的各种干扰表现出鲁棒性。
https://github.com/maifoundations/IndexMark