Investigating Deep Watermark Security: An Adversarial Transferability Perspective


生成ニューラル ネットワークの台頭により、生成されたコンテンツにおける知的財産 (IP) 保護の需要が高まりました。
深層透かし技術は、IP 保護における柔軟性が認められ、大きな注目を集めています。
この研究では、消去および改ざんのリスクに対するディープ ウォーターマークの脆弱性を評価するために、2 人の効果的な転送可能な攻撃者を導入することで、このギャップを埋めています。
ターゲット クラスの高サンプル密度領域 (HSDR) に向けてサンプルを撹乱すると、ターゲットを絞った敵対的転送可能性が向上することを発見し、Easy Sample Selection (ESS) メカニズムと Easy Sample Matching Attack (ESMA) メソッドを提案します。
さらに、情報ボトルネック理論を統合して、無関係なノイズに対するジェネレーターの依存性を軽減するボトルネック強化ミックスアップ (BEM) を提案します。
実験では、ESMA 方式と BEM-ESMA 方式の両方で、標的型転送攻撃の成功率が大幅に向上することが示されています。


The rise of generative neural networks has triggered an increased demand for intellectual property (IP) protection in generated content. Deep watermarking techniques, recognized for their flexibility in IP protection, have garnered significant attention. However, the surge in adversarial transferable attacks poses unprecedented challenges to the security of deep watermarking techniques-an area currently lacking systematic investigation. This study fills this gap by introducing two effective transferable attackers to assess the vulnerability of deep watermarks against erasure and tampering risks. Specifically, we initially define the concept of local sample density, utilizing it to deduce theorems on the consistency of model outputs. Upon discovering that perturbing samples towards high sample density regions (HSDR) of the target class enhances targeted adversarial transferability, we propose the Easy Sample Selection (ESS) mechanism and the Easy Sample Matching Attack (ESMA) method. Additionally, we propose the Bottleneck Enhanced Mixup (BEM) that integrates information bottleneck theory to reduce the generator’s dependence on irrelevant noise. Experiments show a significant enhancement in the success rate of targeted transfer attacks for both ESMA and BEM-ESMA methods. We further conduct a comprehensive evaluation using ESMA and BEM-ESMA as measurements, considering model architecture and watermark encoding length, and achieve some impressive findings.


著者 Biqing Qi,Junqi Gao,Yiang Luo,Jianxing Liu,Ligang Wu,Bowen Zhou
発行日 2024-02-26 08:41:14+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス, Google

カテゴリー: cs.AI, cs.CR パーマリンク