The Stable Signature: Rooting Watermarks in Latent Diffusion Models


生成イメージ モデリングは幅広いアプリケーションを可能にしますが、責任ある展開に関して倫理的な懸念が生じます。
たとえば、テキスト プロンプトから生成された画像の元の部分を検出し、コンテンツの $10\%$ を維持するためにトリミングされます。精度は $90$+$\%$ で、誤検知率は 10$^{-6} 未満です。


Generative image modeling enables a wide range of applications but raises ethical concerns about responsible deployment. This paper introduces an active strategy combining image watermarking and Latent Diffusion Models. The goal is for all generated images to conceal an invisible watermark allowing for future detection and/or identification. The method quickly fine-tunes the latent decoder of the image generator, conditioned on a binary signature. A pre-trained watermark extractor recovers the hidden signature from any generated image and a statistical test then determines whether it comes from the generative model. We evaluate the invisibility and robustness of the watermarks on a variety of generation tasks, showing that Stable Signature works even after the images are modified. For instance, it detects the origin of an image generated from a text prompt, then cropped to keep $10\%$ of the content, with $90$+$\%$ accuracy at a false positive rate below 10$^{-6}$.


著者 Pierre Fernandez,Guillaume Couairon,Hervé Jégou,Matthijs Douze,Teddy Furon
発行日 2023-07-26 07:19:58+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス, Google

カテゴリー: cs.AI, cs.CV パーマリンク