最近開発されたテキストから画像への拡散モデルにより、高品質の画像を簡単に編集または作成できます。それらの使いやすさは、悪意のある編集やディープフェイクの作成の可能性について懸念を引き起こしています.知覚できない摂動は、拡散モデルがリアルな画像を生成するのを防ぐことにより、悪意のある編集から画像を保護する手段として提案されています。ただし、前述の摂動は JPEG 圧縮に対して堅牢ではないことがわかりました。これは、JPEG が一般的に使用され、利用可能であるため、大きな弱点となります。加法的で知覚できない摂動に対する堅牢性の重要性について説明し、編集から画像を保護するための代替アプローチを奨励します。
Recently developed text-to-image diffusion models make it easy to edit or create high-quality images. Their ease of use has raised concerns about the potential for malicious editing or deepfake creation. Imperceptible perturbations have been proposed as a means of protecting images from malicious editing by preventing diffusion models from generating realistic images. However, we find that the aforementioned perturbations are not robust to JPEG compression, which poses a major weakness because of the common usage and availability of JPEG. We discuss the importance of robustness for additive imperceptible perturbations and encourage alternative approaches to protect images against editing.