arXiv reaDer
人工GANフィンガープリント:トレーニングデータでのディープフェイクの帰属の根絶
Artificial GAN Fingerprints: Rooting Deepfake Attribution in Training Data
生成的敵対的ネットワーク(GAN)の飛躍的進歩により、フォトリアリスティックな画像生成は新しいレベルの品質に達しました。しかし、そのようなディープフェイクのダークサイドである生成されたメディアの悪用は、視覚的な誤報についての懸念を引き起こします。ディープフェイク検出に関する既存の研究は高い精度を示していますが、生成技術の進歩と検出対策技術の敵対的な反復の影響を受けます。したがって、生成された画像に人工指紋を導入することにより、GANの進化にとらわれないディープフェイク検出に関するプロアクティブで持続可能なソリューションを求めています。私たちのアプローチでは、最初に指紋をトレーニングデータに埋め込み、次にそのような指紋をトレーニングデータからGANモデルに転送できるという驚くべき発見を示します。これにより、ディープフェイクの信頼性の高い検出と帰属が可能になります。私たちの実証研究は、私たちのフィンガープリント技術が(1)さまざまな最先端のGAN構成に当てはまり、(2)GAN技術の開発とともにより効果的になり、(3)生成品質にほとんど影響を与えないことを示しています、および(4)画像レベルおよびモデルレベルの摂動に対して堅牢なままです。私たちのソリューションは、そのような両刃の技術の責任ある開示と規制を可能にし、実際のデータとディープフェイクの間に持続可能なマージンを導入します。これにより、このソリューションは現在の軍拡競争から独立しています。
Photorealistic image generation has reached a new level of quality due to the breakthroughs of generative adversarial networks (GANs). Yet, the dark side of such deepfakes, the malicious use of generated media, raises concerns about visual misinformation. While existing research work on deepfake detection demonstrates high accuracy, it is subject to advances in generation technologies and the adversarial iterations on detection countermeasure techniques. Thus, we seek a proactive and sustainable solution on deepfake detection, that is agnostic to the evolution of GANs, by introducing artificial fingerprints into the generated images. Our approach first embeds fingerprints into the training data, we then show a surprising discovery on the transferability of such fingerprints from training data to GAN models, which in turn enables reliable detection and attribution of deepfakes. Our empirical study shows that our fingerprinting technique (1) holds for different state-of-the-art GAN configurations, (2) gets more effective along with the development of GAN techniques, (3) has a negligible side effect on the generation quality, and (4) stays robust against image-level and model-level perturbations. Our solution enables the responsible disclosure and regulation of such double-edged techniques and introduces a sustainable margin between real data and deepfakes, which makes this solution independent of the current arms race.
updated: Wed Dec 16 2020 00:32:00 GMT+0000 (UTC)
published: Thu Jul 16 2020 16:49:55 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト