Aug, 2023

DUAW:无需数据的通用对抗水印技术对抗稳定扩散自定义

TL;DR通过使用不可见的无数据普适对抗水印(DUAW),本研究提出了一种保护众多版权图像免受不同自定义方法和不同版本的 Stable Diffusion (SD) 模型侵权的方法。DUAW 的设计目的是干扰 Stable Diffusion 定制过程中的变分自编码器,它在一个无数据的环境中操作,通过对由大型语言模型(LLM)和预训练的 SD 模型产生的合成图像进行训练。该方法规避了直接处理受版权保护图像的必要性,从而保护了其机密性。实验证明,DUAW 能够有效地扭曲精细调整的 SD 模型的输出,使其对人类观察者和简单分类器都可分辨出来。