← أحدث الأبحاث
🤖 AI

Spread them Apart: Towards Robust Watermarking of Generated Content

تقترح هذه الورقة طريقة علامة مائية قوية عند وقت الاستدلال للنماذج التوليدية، تقوم بدمج علامات قابلة للكشف وتحديد هوية المستخدم في الصور المولدة دون الحاجة لإعادة التدريب، مما يوفر مقاومة مثبتة للاضطرابات الجمعية وهجمات الإزالة الاصطناعية.

المؤلفون الأصليون: Mikhail Pautov, Danil Ivanov, Andrey V. Galichin, Oleg Rogov, Ivan Oseledets

نُشر 2026-03-02
📖 4 دقيقة قراءة☕ قراءة في استراحة قهوة

المؤلفون الأصليون: Mikhail Pautov, Danil Ivanov, Andrey V. Galichin, Oleg Rogov, Ivan Oseledets

البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل

تخيل أنك اشتريت للتو طابعة ثلاثية الأبعاد عالية الجودة يمكنها إنشاء لوحات ومنحوتات وصور واقعية للغاية. إنها جيدة لدرجة أنك لا تستطيع التمييز بين عمل فنان بشري وما تخرجه آلتك.

الآن، تخيل مشكلة: يستخدم شخص غير أمين هذه الآلة لطباعة تحفة فنية مزيفة، ويدعي أنه رسمها بنفسه، ثم يبيعها. أو، يستخدمها شخص ما لإنشاء "تزييف عميق" (deepfake) لمشهور يقول شيئًا لم يقله أبدًا. كيف تثبت من الذي صنع هذا العمل حقًا؟

تقدم هذه الورقة البحثية حلاً يسمى "أبعدهم عن بعضهم البعض" (Spread them Apart). فكر في الأمر كعلامة أمنية ذكية غير مرئية يتم دمجها في الصورة أثناء عملية إنشائها، وليس كمجرد ختم يوضع فوقها لاحقًا.

إليك تفصيل الأمر باستخدام تشبيهات بسيطة:

1. المشكلة: "التزوير المثالي"

لقد أصبح الذكاء الاصطناعي التوليدي (مثل تلك التي تصنع الصور من النصوص) جيدًا جدًا لدرجة أن الصور المزيفة تبدو حقيقية.

  • الخطر: بدون وجود دليل، يمكن لأي شخص أن يأخذ صورة من صنع الذكاء الاصطناعي، ويدعي أنها ملكه، وينتهك قوانين حقوق النشر. أو قد يحاول شخص ما مسح أي دليل مخفي على أنها صُنعت بواسطة الذكاء الاصطناعي.

2. الحل: "الحمض النووي غير المرئي"

يقترح المؤلفون طريقة لدمج علامة مائية رقمية مباشرة في "الحمض النووي" للصورة أثناء عملية الإنشاء.

  • كيف يعمل: عندما تطلب من الذكاء الاصطناعي صنع صورة، فإن النظام لا يصنع الصورة فحسب؛ بل يقوم سرًا بتعديل الرياضيات الداخلية للصورة لتناسب نمطًا محددًا فريدًا لك (كمستخدم).
  • التشبيه: تخيل خبازًا يصنع كعكة. بدلًا من مجرد خبز الكعكة، يقوم بترتيب حبيبات الزينة (السبينكلز) داخل الكعكة بنمط سري محدد لا يعرفه إلا هو. إذا حاول شخص ما أكل الكعكة (أو تقطيعها)، فإن النمط سيظل موجودًا بداخلها.

3. السر الخفي: "أبعدهم عن بعضهم البعض"

هذه هي الحيلة الجوهرية في الورقة البحثية.

  • الطريقة القديمة: عادةً ما تكون العلامات المائية مثل توقيع باهت على سطح اللوحة. إذا غسلت اللوحة أو غيرت الإضاءة، فقد يتلاشى التوقيع.
  • الطريقة الجديدة: يستخدم المؤلفون استراتيجية تسمى "أبعدهم عن بعضهم البعض".
    • تخيل أن لديك بكسلين محددين (نقطتين صغيرتين من اللون) في الصورة. لنسمهما البكسل (أ) و البكسل (ب).
    • لإخفاء الرقم "1" في كودك السري، يضمن الذكاء الاصطناعي أن البكسل (أ) أكثر سطوعًا قليلاً من البكسل (ب).
    • لإخفاء الرقم "0"، يجعل البكسل (ب) أكثر سطوعًا قليلاً من البكسل (أ).
    • السحر: يضمن الذكاء الاصطناعي أن الفرق بينهما كبير بما يكفي بحيث حتى لو حاول شخص ما تمويه الصورة، أو تغيير سطوعها، أو إضافة ضجيج، فإن البكسل (أ) سيظل أكثر سطوعًا من البكسل (ب). العلاقة "متباعدة" بما يكفي لتصمد أمام الهجوم.

4. لماذا يصعب إزالته ( own "الختم غير القابل للكسر")

تثبت الورقة البحثية رياضيًا أن هذه الطريقة قوية ضد الحيل الشائعة التي يستخدمها الناس لإخفاء العلامات المائية:

  • السطوع/التباين: إذا قام شخص ما برفع السطوع، سيصبح كلا البكسلين أكثر سطوعًا، لكن الفرق بينهما يظل كما هو.
  • قلب الألوان: إذا حول الشخص الصورة إلى صورة سالبة (الأسود يصبح أبيض)، فإن العلاقة تنقلب، لكن النظام يعرف كيف يبحث عن هذا الانقلاب.
  • الهجمات العدائية: حتى لو حاول مخترق استخدام كمبيوتر خارق لاستهداف ومحو هذا النمط خصيصًا، فإن الرياضيات تظهر أنه من الصعب للغاية القيام بذلك دون إتلاف الصورة نفسها.

5. خطة الطوارئ "الثلاثية"

لجعل الأمر أقوى، تقترح الورقة البحثية نهج "الحزام والملابس" (التعزيز المزدوج).

  • بدلًا من مجرد إخفاء السر في البكسلات، يقومون أيضًا بإخفائه في "الشكل" الرياضي للصورة (باستخدام أنماط التردد).
  • التشبيه: الأمر يشبه كتابة رسالة سرية في ثلاثة أماكن:
    1. على سطح صخرة.
    2. داخل البنية البلورية للصخرة.
    3. في الظل الذي تلقيه الصخرة.
    • حتى لو قام شخص ما بنحت السطح (هجوم البكسل) أو صهر الصخرة (هجوم هندسي)، فقد يظل من الممكن استعادة الرسالة من الظل أو البنية البلورية.

6. النتيجة: من الذي صنعها؟

عندما تظهر صورة مشبوهة، يمكن لمالك نظام الذكاء الاصطناعي تشغيل "جهاز فك التشفير":

  1. ينظر إلى أزواج البكسلات السرية.
  2. يتحقق من النمط (هل أ أسطع من ب؟ أم ب أسطع من أ؟).
  3. يعيد بناء الكود السري.
  4. الحكم: إذا كان الكود يطابق المستخدم رقم 42، فهم يعرفون أن المستخدم رقم 42 هو من أنتجها. إذا كان الكود غير مفهوم، فهم يعرفون أنها لم تُصنع بواسطة نظامهم.

الملخص

"أبعدهم عن بعضهم البعض" هي طريقة لدمج بطاقة هوية دائمة وغير قابلة للإزالة في الصور الناتجة عن الذكاء الاصطناعي. لا تتطلب إعادة تدريب الذكاء الاصطناعي؛ بل تقوم فقط بتعديل الخطوات النهائية للإنشاء لضمان أن العلاقة السرية بين البكسلات قوية بما يكفي لتصمد أمام أي محاولة لمسحها. إنه الفرق بين ملصق على سيارة (سهل النزع) ورقم تعريف المركبة (VIN) المطبوع في هيكل السيارة (يصعب إزالته دون تدمير السيارة).

غارق في أبحاث مجالك؟

تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.

جرّب Digest →