arXiv reaDer
CMUA-透かし:ディープフェイクと戦うためのクロスモデルのユニバーサル敵対透かし
CMUA-Watermark: A Cross-Model Universal Adversarial Watermark for Combating Deepfakes
ディープフェイクの悪意のあるアプリケーション(つまり、テクノロジーがターゲットの顔や顔の属性を生成する可能性がある)は、私たちの社会に大きな脅威をもたらしています。ディープフェイクモデルによって生成された偽のマルチメディアコンテンツは、評判を傷つけ、偽装された人の財産を脅かす可能性さえあります。幸いなことに、敵対的な透かしは、ディープフェイクモデルと戦うために使用され、歪んだ画像を生成する可能性があります。既存の方法では、特定のディープフェイクモデルに対して敵対的な透かしを生成するために、顔画像ごとに個別のトレーニングプロセスが必要ですが、これは非常に非効率的です。この問題に対処するために、ディープフェイクモデルに対するユニバーサル敵対攻撃方法を提案し、複数のディープフェイクモデルから数千の顔画像を保護できるクロスモデルユニバーサル敵対透かし(CMUA-透かし)を生成します。具体的には、最初に、複数のディープフェイクモデルを攻撃し、これらのモデルの勾配を繰り返し組み合わせることにより、クロスモデルのユニバーサル攻撃パイプラインを提案します。次に、さまざまな顔画像によって生成された敵対的な透かしの競合を軽減するためのバッチベースの方法を紹介します。最後に、敵対的な透かしの有効性を評価するための、より合理的で包括的な評価方法を設計します。実験結果は、提案されたCMUA-Watermarkが、ディープフェイクモデルによって生成された偽の顔画像を効果的に歪め、実際のシーンのディープフェイクから顔画像を保護することに成功することを示しています。
Malicious application of deepfakes (i.e., technologies can generate target faces or face attributes) has posed a huge threat to our society. The fake multimedia content generated by deepfake models can harm the reputation and even threaten the property of the person who has been impersonated. Fortunately, the adversarial watermark could be used for combating deepfake models, leading them to generate distorted images. The existing methods require an individual training process for every facial image, to generate the adversarial watermark against a specific deepfake model, which are extremely inefficient. To address this problem, we propose a universal adversarial attack method on deepfake models, to generate a Cross-Model Universal Adversarial Watermark (CMUA-Watermark) that can protect thousands of facial images from multiple deepfake models. Specifically, we first propose a cross-model universal attack pipeline by attacking multiple deepfake models and combining gradients from these models iteratively. Then we introduce a batch-based method to alleviate the conflict of adversarial watermarks generated by different facial images. Finally, we design a more reasonable and comprehensive evaluation method for evaluating the effectiveness of the adversarial watermark. Experimental results demonstrate that the proposed CMUA-Watermark can effectively distort the fake facial images generated by deepfake models and successfully protect facial images from deepfakes in real scenes.
updated: Sun May 23 2021 07:28:36 GMT+0000 (UTC)
published: Sun May 23 2021 07:28:36 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト