arXiv reaDer
FakeTracer: トレーニングにトレースを埋め込むことで、顔交換ディープフェイクを積極的に防御
FakeTracer: Proactively Defending Against Face-swap DeepFakes via Implanting Traces in Training
顔交換ディープフェイクは、表情や向きなどの一貫した顔属性を保持しながら、ビデオ内の元の顔をターゲット ID の生成された顔に置き換えることができる、新しい AI ベースの顔偽造技術です。顔のプライバシーが高いため、この技術の悪用は深刻な社会的懸念を引き起こす可能性があり、最近ディープフェイクに対する防御に大きな注目が集まっています。この論文では、トレーニング中にトレースを埋め込むことで顔交換ディープフェイクを公開する、FakeTracer と呼ばれる新しいプロアクティブな防御方法について説明します。一般的な顔合成ディープフェイクと比較して、顔交換ディープフェイクはアイデンティティの変更を伴い、エンコードとデコードのプロセスが行われ、教師なしでトレーニングされるため、より複雑であるため、トレーニング段階に痕跡を埋め込むことが困難になります。顔交換ディープフェイクを効果的に防御するために、持続可能なトレース (STrace) と消去可能なトレース (ETrace) の 2 種類のトレースを設計し、顔のトレーニングに追加します。トレーニング中、これらの操作された顔は顔交換ディープフェイク モデルの学習に影響を与え、持続可能な痕跡のみを含む顔を生成できるようになります。これら 2 つのトレースを考慮すると、私たちの方法はディープフェイクを識別することで効果的にディープフェイクを暴露できます。 Celeb-DF データセットに対して広範な実験が行われ、最近のパッシブおよびプロアクティブ防御手法と比較され、さまざまな要素に関して徹底的に研究され、顔交換ディープフェイクに対する防御における私たちの手法の有効性が裏付けられています。
Face-swap DeepFake is an emerging AI-based face forgery technique that can replace the original face in a video with a generated face of the target identity while retaining consistent facial attributes such as expression and orientation. Due to the high privacy of faces, the misuse of this technique can raise severe social concerns, drawing tremendous attention to defend against DeepFakes recently. In this paper, we describe a new proactive defense method called FakeTracer to expose face-swap DeepFakes via implanting traces in training. Compared to general face-synthesis DeepFake, the face-swap DeepFake is more complex as it involves identity change, is subjected to the encoding-decoding process, and is trained unsupervised, increasing the difficulty of implanting traces into the training phase. To effectively defend against face-swap DeepFake, we design two types of traces, sustainable trace (STrace) and erasable trace (ETrace), to be added to training faces. During the training, these manipulated faces affect the learning of the face-swap DeepFake model, enabling it to generate faces that only contain sustainable traces. In light of these two traces, our method can effectively expose DeepFakes by identifying them. Extensive experiments are conducted on the Celeb-DF dataset, compared with recent passive and proactive defense methods, and are studied thoroughly regarding various factors, corroborating the efficacy of our method on defending against face-swap DeepFake.
updated: Thu Jul 27 2023 02:36:13 GMT+0000 (UTC)
published: Thu Jul 27 2023 02:36:13 GMT+0000 (UTC)
参考文献 (このサイトで利用可能なもの) / References (only if available on this site)
被参照文献 (このサイトで利用可能なものを新しい順に) / Citations (only if available on this site, in order of most recent)
Amazon.co.jpアソシエイト