Mar, 2024

图像水印的转移攻击

TL;DR提出了一种新的转移攻击方法,该攻击方法在无盒环境下对图像水印进行干扰,使得对手训练的多个替代水印模型无法检测到水印,同时也能规避目标水印模型检测。理论和实验证明了基于水印的 AI 生成图像检测器不具备抵抗干扰攻击的鲁棒性,即使攻击者无法访问水印模型或检测 API。