arXiv reaDer
生成モデルのリバースエンジニアリング:生成された画像からモデルのハイパーパラメータを推測する
Reverse Engineering of Generative Models: Inferring Model Hyperparameters from Generated Images
最先端の(SOTA)生成モデル(GM)は、人間が本物の写真と区別するのが難しい写真のようにリアルな画像を合成できます。操作されたメディアを特定して理解することは、GMの潜在的な誤用に関する社会的懸念を軽減するために重要です。 GMのリバースエンジニアリングを実行して、これらのモデルによって生成された画像からモデルのハイパーパラメータを推測することを提案します。 GMネットワークアーキテクチャを推定し、生成された画像を調べることで損失関数をトレーニングするという、新しい問題「モデル解析」を定義します。これは、人間には不可能と思われる作業です。この問題に取り組むために、2つのコンポーネントを備えたフレームワークを提案します。指紋推定ネットワーク(FEN)は、指紋に目的のプロパティを持たせるための4つの制約を使用してトレーニングすることにより、生成された画像からGM指紋を推定します。 )、推定されたフィンガープリントからネットワークアーキテクチャと損失関数を予測します。私たちのアプローチを評価するために、116の異なるGMによって生成された100Kの画像を含む偽の画像データセットを収集します。広範な実験は、目に見えないモデルのハイパーパラメータを解析することで有望な結果を示しています。最後に、ディープフェイク検出(Celeb-DF)と画像アトリビューションベンチマークの両方でSOTAの結果を報告することで示すように、指紋推定をディープフェイク検出と画像アトリビューションに活用できます。
State-of-the-art (SOTA) Generative Models (GMs) can synthesize photo-realistic images that are hard for humans to distinguish from genuine photos. Identifying and understanding manipulated media are crucial to mitigate the social concerns on the potential misuse of GMs. We propose to perform reverse engineering of GMs to infer model hyperparameters from the images generated by these models. We define a novel problem, "model parsing", as estimating GM network architectures and training loss functions by examining their generated images - a task seemingly impossible for human beings. To tackle this problem, we propose a framework with two components: a Fingerprint Estimation Network (FEN), which estimates a GM fingerprint from a generated image by training with four constraints to encourage the fingerprint to have desired properties, and a Parsing Network (PN), which predicts network architecture and loss functions from the estimated fingerprints. To evaluate our approach, we collect a fake image dataset with 100K images generated by 116 different GMs. Extensive experiments show encouraging results in parsing the hyperparameters of the unseen models. Finally, our fingerprint estimation can be leveraged for deepfake detection and image attribution, as we show by reporting SOTA results on both the deepfake detection (Celeb-DF) and image attribution benchmarks.
updated: Sun May 08 2022 22:12:00 GMT+0000 (UTC)
published: Tue Jun 15 2021 04:19:26 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト