顔の操作方法は、個人のプライバシーに影響を与えたり、偽情報を広めたりするために悪用される可能性があります。この目的のために、元の画像に埋め込まれている画像固有の摂動を生成する新しいデータ駆動型アプローチを紹介します。重要なアイデアは、これらの保護された画像が、実際の操作ではなく、操作モデルに事前定義された操作ターゲット(この場合は均一な色の出力画像)を生成させることにより、顔の操作を防ぐことです。さらに、微分可能な圧縮近似を活用することを提案します。これにより、生成された摂動を一般的な画像圧縮に対してロバストにします。複数の操作方法を同時に防ぐために、操作固有の摂動の新しい注意ベースの融合をさらに提案します。各画像のノイズパターンを個別に最適化する従来の敵対的攻撃と比較して、一般化されたモデルは1回のフォワードパスしか必要としないため、スマートフォンなどのリソースに制約のあるデバイスでも、桁違いに高速に実行され、画像処理スタックに簡単に統合できます。
Face manipulation methods can be misused to affect an individual's privacy or to spread disinformation. To this end, we introduce a novel data-driven approach that produces image-specific perturbations which are embedded in the original images. The key idea is that these protected images prevent face manipulation by causing the manipulation model to produce a predefined manipulation target (uniformly colored output image in our case) instead of the actual manipulation. In addition, we propose to leverage differentiable compression approximation, hence making generated perturbations robust to common image compression. In order to prevent against multiple manipulation methods simultaneously, we further propose a novel attention-based fusion of manipulation-specific perturbations. Compared to traditional adversarial attacks that optimize noise patterns for each image individually, our generalized model only needs a single forward pass, thus running orders of magnitude faster and allowing for easy integration in image processing stacks, even on resource-constrained devices like smartphones.