arXiv reaDer
暗黙の空間ドメインノッチフィルタリングによるDeepFake検出の回避
Dodging DeepFake Detection via Implicit Spatial-Domain Notch Filtering
DeepFake画像の現在の高忠実度の生成と高精度の検出は、軍拡競争にあります。非常に現実的で「検出を回避する」DeepFakeを作成することで、次世代のDeepFake検出機能を向上させるという究極の目標を達成できると確信しています。この論文では、暗黙の空間領域ノッチフィルタリングを実行することにより、画質を損なうことなく偽の画像のアーティファクトパターンを低減するためのシンプルで強力なパイプラインを提案します。最初に、周波数領域のノッチフィルタリングは、空間領域の周期的なノイズを除去するのに効果的であることが有名ですが、ノッチフィルタに必要な手動設計のため、当面のタスクでは実行不可能であることを示します。したがって、ノッチフィルタリング効果を再現するために学習ベースのアプローチに頼りますが、それは空間領域のみです。周期的なノイズパターンを壊すための圧倒的な空間ノイズの追加と、ノイズのない偽の画像を再構築するための深い画像フィルタリングの組み合わせを採用し、この方法をDeepNotchと名付けました。ディープ画像フィルタリングは、ノイズの多い画像の各ピクセルに特化したフィルターを提供し、DeepFakeの対応する画像と比較して忠実度の高いフィルター処理された画像を生成します。さらに、画像のセマンティック情報を使用して敵対的なガイダンスマップを生成し、ノイズをインテリジェントに追加します。 3つの代表的な最先端のDeepFake検出方法(16種類のDeepFakeでテスト済み)に関する大規模な評価により、私たちの手法はこれら3つの偽の画像検出方法の精度を平均36.79%、最大で大幅に低下させることが実証されました。最良の場合は97.02%。
The current high-fidelity generation and high-precision detection of DeepFake images are at an arms race. We believe that producing DeepFakes that are highly realistic and ``detection evasive'' can serve the ultimate goal of improving future generation DeepFake detection capabilities. In this paper, we propose a simple yet powerful pipeline to reduce the artifact patterns of fake images without hurting image quality by performing implicit spatial-domain notch filtering. We first demonstrate that frequency-domain notch filtering, although famously shown to be effective in removing periodic noise in the spatial domain, is infeasible for our task at hand due to manual designs required for the notch filters. We, therefore, resort to a learning-based approach to reproduce the notch filtering effects, but solely in the spatial domain. We adopt a combination of adding overwhelming spatial noise for breaking the periodic noise pattern and deep image filtering to reconstruct the noise-free fake images, and we name our method DeepNotch. Deep image filtering provides a specialized filter for each pixel in the noisy image, producing filtered images with high fidelity compared to their DeepFake counterparts. Moreover, we also use the semantic information of the image to generate an adversarial guidance map to add noise intelligently. Our large-scale evaluation on 3 representative state-of-the-art DeepFake detection methods (tested on 16 types of DeepFakes) has demonstrated that our technique significantly reduces the accuracy of these 3 fake image detection methods, 36.79% on average and up to 97.02% in the best case.
updated: Thu Nov 25 2021 08:53:51 GMT+0000 (UTC)
published: Sat Sep 19 2020 11:26:01 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト