arXiv reaDer
FaceGuard:プロアクティブなディープフェイク検出
FaceGuard: Proactive Deepfake Detection
既存のディープフェイク検出方法は、パッシブ検出に重点を置いています。つまり、ディープフェイク操作中に生成されたアーティファクトを利用して偽の顔画像を検出します。パッシブ検出の主な制限は、新しいディープフェイク生成方法によって生成された偽の顔を検出できないことです。この作業では、プロアクティブなディープフェイク検出フレームワークであるFaceGuardを提案します。 FaceGuardは、ソーシャルメディアに公開される前に、実際の顔の画像に透かしを埋め込みます。個人であると主張する顔画像(Nicolas Cageなど)が与えられると、FaceGuardはそこから透かしを抽出し、抽出された透かしが個人のグラウンドトゥルースのものとうまく一致しない場合、顔画像が偽物であると予測します。 FaceGuardの重要なコンポーネントは、新しいディープラーニングベースの透かし方式です。これは、1)JPEG圧縮、ガウスぼかし、トリミング、サイズ変更などの通常の画像後処理に対して堅牢ですが、2)ディープフェイク操作に対して脆弱です。複数のデータセットに対する私たちの評価は、FaceGuardがディープフェイクを正確に検出でき、既存の方法よりも優れていることを示しています。
Existing deepfake-detection methods focus on passive detection, i.e., they detect fake face images via exploiting the artifacts produced during deepfake manipulation. A key limitation of passive detection is that it cannot detect fake faces that are generated by new deepfake generation methods. In this work, we propose FaceGuard, a proactive deepfake-detection framework. FaceGuard embeds a watermark into a real face image before it is published on social media. Given a face image that claims to be an individual (e.g., Nicolas Cage), FaceGuard extracts a watermark from it and predicts the face image to be fake if the extracted watermark does not match well with the individual's ground truth one. A key component of FaceGuard is a new deep-learning-based watermarking method, which is 1) robust to normal image post-processing such as JPEG compression, Gaussian blurring, cropping, and resizing, but 2) fragile to deepfake manipulation. Our evaluation on multiple datasets shows that FaceGuard can detect deepfakes accurately and outperforms existing methods.
updated: Mon Sep 13 2021 02:36:25 GMT+0000 (UTC)
published: Mon Sep 13 2021 02:36:25 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト