AI

AI图像生成面临可信度挑战,水印技术成关键

发布时间:2025年10月13日    来源:szf
AI图像生成面临可信度挑战,水印技术成关键

快速阅读: 加拿大女王大学研究水印技术,以解决生成式人工智能(GenAI)图像创作中的知识产权和真实性问题。水印技术通过嵌入加密信息,确保图像来源和完整性,包括嵌入、验证、攻击防护和检测等多个环节。该技术正受到全球关注,多国政府和企业已开始实施相关措施。

生成式人工智能(GenAI)简化了图像创作过程,但也带来了知识产权、真实性和责任认定等方面的难题。加拿大女王大学的研究人员探讨了通过水印技术标记AI生成的图像,以便验证其来源和完整性。

水印技术概览

构建框架

水印系统作为一个完整的安全流程,包括嵌入、验证、攻击渠道和检测等多个关键环节。这一过程始于将编码信息植入图像,无论是在生成过程中还是之后。这些信号随后可以被提取并与密钥匹配,以确认图像的来源。

有些水印在图像完成后添加,而有些则在生成过程中嵌入。当水印内置于模型本身时,它成为图像创建过程的一部分,更有可能在压缩、裁剪或其他小改动后仍能保留下来,而这些操作通常会破坏外部标记。

每个系统都依赖于加密密钥、嵌入程序和统计检验。水印必须对观看者不可见,但对授权用户可读。它应能在常规图像处理中保持完整,同时足够私密,以防止他人复制。

调查指出,将水印视为一种定义明确的安全流程,可以像加密或认证系统那样对其进行测试和改进。这种结构为研究人员提供了一种通用的语言来衡量可靠性和可追溯性。

主要技术对比

水印技术最初采用信号处理方法,通过离散余弦变换或小波分析等技术改变像素值或频率系数。这些技术简单易行,但未能与生成模型创造图像的复杂方式相匹配。

随着深度学习的发展,新的可能性出现了。像HiDDeN、RivaGAN和StegaStamp这样的编码-解码网络学会了自动隐藏和检索标记。训练过程平衡了隐形性和恢复能力,有时还使用对抗学习来抵抗噪声或模糊。

扩散模型如Stable Diffusion和Midjourney带来了另一项转变。研究者开始直接在这些系统中嵌入标记,形成了两种主要方法:微调法和初始噪声法。

微调方法,如Stable Signature和WOUAF,通过对扩散模型的部分进行修改,使得该模型生成的每张图片都携带识别代码。这可以指向模型的创建者或特定用户,从而保护知识产权。然而,这种方法需要重新训练大型模型,消耗大量计算资源。

初始噪声法通过改变扩散模型使用的随机噪声作为起点。由于每张图片都是从这个噪声开始的,因此调整它可以使得水印贯穿整个生成路径。TreeRing、RingID和PRC是这类方法的主要例子。TreeRing在频域中嵌入圆形图案,而PRC使用看起来与自然噪声相同的加密代码。这些方法应用更快,可以携带更多信息,但也引入了新的弱点。

系统测试

研究者主要依据三个标准评估水印技术:视觉质量、容量和可检测性。

视觉质量检查标记是否损害了图片的质量。常用的度量指标包括结构相似性指数(SSIM)和Fréchet Inception距离(FID)。良好的水印应该保持不可见,并且不应改变图像的外观或传达的信息。

容量衡量可以存储的数据量。早期技术只能隐藏少量位,而像PRC这样的方法可以嵌入多达2500位。这允许嵌入识别代码、时间数据或政策标签,但存储的信息越多,标记被发现或篡改的可能性也越大。

可检测性指水印在经历变化或攻击后能否可靠地被恢复。系统必须避免误报和漏报。即使很小的错误率,在扫描大量图像库时也可能造成严重问题。正确设置检测阈值对于防止错误分类至关重要。

暴露弱点

许多水印方案在压力下仍然脆弱。攻击者可以通过裁剪、压缩或将图像通过另一个模型重新生成来移除隐藏模式。还有一些人伪造标记,以声称所有权或赋予虚假可信度。

作者将这些威胁分为两类:鲁棒性和安全性。鲁棒性衡量标记是否能抵御无意的失真,如压缩或随机噪声。安全性涉及有针对性的行为,如伪造或窃取密钥。如果标记可以被复制或重用,其价值就会消失。

新的攻击策略利用了扩散模型的工作原理。再生攻击通过将图像重新输入模型,生成几乎相同的图片而不留下痕迹。检测器感知攻击则通过微小的像素变化来欺骗验证工具,同时保持图片视觉上的不变。这些战术反映了在机器学习安全其他领域所见的对抗技术。

防御措施包括加密水印密钥、改变标记的位置以及训练模型在生成过程中识别并保留水印。这些措施旨在即使攻击者调整方法,也能保持水印的完整性。

全球对带有水印的人工智能内容的兴趣日益增长。中国政府已经要求对人工智能生成的材料进行标记。欧盟的《人工智能法》也包含了提及机器可读标记的透明度规定。

在美国,白宫和国家标准与技术研究院的联邦指导支持自愿使用水印。大型企业也在进行试验。谷歌的SynthID在图像创建过程中嵌入不可见的标记,而OpenAI则推广C2PA框架,以实现跨工具的共享元数据。

(以上内容均由Ai生成)

你可能还想读

印尼副部长呼吁谨慎使用AI进行公共沟通

印尼副部长呼吁谨慎使用AI进行公共沟通

快速阅读: 印度尼西亚通信和数字事务部副部长Nezar Patria呼吁公共关系专业人员谨慎、道德地使用AI,强调AI虽具潜力,但需人类监督与伦理责任,确保沟通质量与真实性。 雅加达(ANTARA)- 印度尼西亚通信和数字事务部副部长Nez […]

发布时间:2025年10月23日
名人及AI巨头呼吁停止追求超智能

名人及AI巨头呼吁停止追求超智能

快速阅读: 超过700名科学家、政治人物和名人呼吁暂停开发超人工智能,直至技术安全可控且获公众支持。未来生命研究所发布公开信,强调当前AI发展路径与公众期望、安全性及伦理标准脱节。 超过700名科学家、政治人物和名人,包括哈里王子、理查德· […]

发布时间:2025年10月23日
保守活动人士因谷歌AI生成虚假信息起诉谷歌

保守活动人士因谷歌AI生成虚假信息起诉谷歌

快速阅读: 保守活动人士罗比·斯塔巴克因谷歌AI系统生成关于他的虚假信息,将其诉至特拉华州法院,要求至少1500万美元赔偿。谷歌称此为Bard误判所致,已尽力处理。 保守活动人士罗比·斯塔巴克周三对谷歌提起诉讼,指控这家科技巨头的人工智能系 […]

发布时间:2025年10月23日
拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

拉夫劳伦推出AI购物体验,个性化服务引领未来时尚

快速阅读: 拉尔夫劳伦与微软合作推出AI对话购物工具“Ask Ralph”,提供个性化风格灵感,强调技术应提升品牌体验而非目的本身,展现AI个性化体验趋势。 9月,拉尔夫劳伦(与微软合作)发布了“Ask Ralph”,这是一款被描述为“由人 […]

发布时间:2025年10月23日
荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

荣耀转型AI终端生态公司,方飞详解1 x 3 x N战略

快速阅读: 荣耀董事长吴晖宣布转型为AI终端生态公司,提出1 x 3 x N战略,涵盖HONOR AI Connect平台及多项赋能措施,推动AI场景化落地,涉及教育、家居、健康等多领域。 感谢IT之家网友 風見暉一 的线索投递! IT之家 […]

发布时间:2025年10月23日
微软Photos推AI绘图与智能重塑新功能

微软Photos推AI绘图与智能重塑新功能

快速阅读: 微软在其Photos应用中推出AI驱动的Restyle Image和Image Creator功能,前者可智能重塑照片风格,后者能根据描述生成高质量图像,均支持隐私保护,旨在提升图像创作体验。 微软近日在其 Photos(照片) […]

发布时间:2025年10月23日
2025新一代人工智能创业大赛启动 全球招募火热进行中

2025新一代人工智能创业大赛启动 全球招募火热进行中

快速阅读: 网易传媒启动2025新一代人工智能创业大赛,聚焦AI新技术与应用,设三大赛道,面向A轮前团队,奖金总额100万元,提供多维指导与资源支持。 2025年10月22日,网易传媒正式启动 “2025新一代人工智能创业大赛”,面向全球创 […]

发布时间:2025年10月23日
谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

谷歌量子芯片Willow实现可验证量子优势,性能超13000倍

快速阅读: 谷歌发布量子芯片Willow,成功运行“量子回声”算法,实现首个可验证的量子优势,比超级计算机快13,000倍,为新药研发和材料科学开辟新途径。 继量子计算研究团队荣获诺贝尔物理学奖之后,谷歌再次取得突破性进展。当地时间10月2 […]

发布时间:2025年10月23日