← नवीनतम पेपर
💻 computer science

Watermarks Attack Watermarks: Re-Watermarking as a Generic Removal Strategy

यह शोध पत्र एक सामान्य, लागत प्रभावी हमले की रणनीति का प्रस्ताव और सत्यापन करता है जो मौजूदा इमेज वॉटरमार्क को एक अलग सिग्नल के साथ पुनः वॉटरमार्किंग करके हटा देता है, यह प्रक्रिया एक उच्च-सटीक क्लासिफायर द्वारा सक्षम होती है जो हटाने की प्रभावकारिता को अधिकतम करने के लिए मूल वॉटरमार्क की पहचान करता है।

मूल लेखक: Maria Bulychev, Neil G. Marchant, Benjamin I. P. Rubinstein

प्रकाशित 2026-05-19
📖 5 मिनट में पढ़ें🧠 गहराई से पढ़ें

मूल लेखक: Maria Bulychev, Neil G. Marchant, Benjamin I. P. Rubinstein

मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें

कल्पना कीजिए कि आपके पास एक तस्वीर पर एक गुप्त स्टैम्प (मुहर) है जो यह साबित करती है कि उसे किसने लिया है। इसे डिजिटल वॉटरमार्क कहा जाता है। यह एक अदृश्य स्याही की तरह है जिसे केवल एक विशेष स्कैनर ही देख सकता है। इसका काम लोगों को फोटो चुराने या यह दावा करने से रोकना है कि उन्होंने एआई-जनरेटेड आर्ट बनाया है जबकि उन्होंने ऐसा नहीं किया।

यह शोध पत्र उन स्टैम्प्स को तोड़ने का एक चतुर, लगभग विडंबनापूर्ण तरीका बताता है: एक स्टैम्प का उपयोग दूसरे स्टैम्प को नष्ट करने के लिए करना।

यहाँ शोधकर्ताओं द्वारा खोजी गई बातों का सरल विवरण दिया गया है:

1. मुख्य विचार: "स्टैम्प के ऊपर स्टैम्प लगाना"

एक वॉटरमार्क को एक गाने में छिपी हुई एक हल्की फुसफुसाहट की तरह समझें। फुसफुसाहट को हटाने के लिए, आपको आमतौर पर जटिल ऑडियो इंजीनियरिंग का उपयोग करके यह पता लगाना होगा कि संगीत को खराब किए बिना उसे कैसे रद्द किया जाए।

शोधकर्ताओं ने एक सरल बात महसूस की: जिस टूल का उपयोग फुसफुसाहट को जोड़ने के लिए किया जाता है, वही उसे मिटाने के लिए सबसे अच्छा टूल है।

मूल वॉटरमार्क को सर्जरी करके हटाने की कोशिश करने के बजाय, उन्होंने बस एक नया वॉटरमार्क लिया और उसे पुराने वाले के ऊपर ही स्टैम्प कर दिया।

  • उपमा: कल्पना कीजिए कि किसी ने कागज पर अदृश्य स्याही से एक गुप्त संदेश लिखा है। उस स्याही को धोने की कोशिश करने के बजाय, आप बस उसके ऊपर एक अलग गुप्त संदेश एक अलग अदृश्य स्याही के साथ लिख देते हैं। अब कागज दो परतों वाली अदृश्य स्याही से ढका हुआ है। मूल स्कैनर, जो पहले विशिष्ट पैटर्न को खोज रहा था, नए स्तर (लेयर) के कारण भ्रमित हो जाता है और मूल संदेश को नहीं ढूंढ पाता।
  • परिणाम: मूल "स्वामित्व का प्रमाण" गायब हो जाता है, और उसकी जगह नया संदेश ले लेता है।

2. दो-चरणीय हमला योजना (Two-Step Attack Plan)

शोधकर्ताओं ने केवल अनुमान नहीं लगाया; उन्होंने इसे स्वचालित रूप से करने के लिए एक दो-चरणीय रोबोट बनाया:

चरण 1: जासूस (द क्लासिफायर)
हमलावर को यह नहीं पता होता कि फोटो पर किस "अदृश्य स्याही" का उपयोग किया गया था। इसलिए, वे पहले एक स्मार्ट एआई जासूस (क्लासिफायर) का उपयोग करते हैं जो तस्वीर को देखता है और अनुमान लगाता है: "आह, इस फोटो में 'ट्री-रिंग' (Tree-Ring) वॉटरमार्क है," या "इसमें 'पिक्सेल सील' (Pixel Seal) वॉटरमार्क है।"

  • आश्चर्य: शोध पत्र में पाया गया कि ये अदृश्य वॉटरमार्क बहुत सूक्ष्म, अद्वितीय दृश्य फिंगरप्रिंट छोड़ते हैं। भले ही वे इंसानों के लिए अदृश्य होने चाहिए, लेकिन एक साधारण एआई उन्हें बहुत उच्च सटीकता (लगभग 88% से 95% सही) के साथ पहचान सकता है।

चरण 2: काउंटर-स्टैम्प (द पॉलिसी)
एक बार जब जासूस वॉटरमार्क की पहचान कर लेता है, तो रोबोट सटीक काउंटर-स्टैम्प लगाता है:

  • यदि फोटो में "पोस्ट-प्रोसेसिंग" स्टैम्प है (एक ऐसा स्टैम्प जो इमेज बनने के बाद जोड़ा गया हो): तो रोबोट उसी प्रकार का वॉटरमार्क फिर से उसके ऊपर स्टैम्प कर देता है। यह बिल्कुल वैसा ही है जैसे पेंट की दूसरी परत लगाना; यह पहली परत को पूरी तरह से ढक देता है।
  • यदि फोटो में "इन-प्रोसेसिंग" स्टैम्प है (एक ऐसा स्टैम्प जो उसके निर्माण के दौरान ही उसमें समाहित किया गया था): तो रोबोट उसे ढकने के लिए ज़ोडियाक (ZoDiac) नामक एक विशिष्ट प्रकार के स्टैम्प का उपयोग करता है।

3. यह एक बड़ी बात क्यों है

यह शोध पत्र तर्क देता है कि यह तरीका तीन कारणों से डरावना रूप से प्रभावी है:

  • यह सस्ता और आसान है: आपको सुपरकंप्यूटर या गणित में पीएचडी की आवश्यकता नहीं है। आपको बस उन्हीं मानक उपकरणों की आवश्यकता है जिनका उपयोग रचनाकार अपने काम को सुरक्षित करने के लिए करते हैं। यह पेपर दिखाता है कि जिनके पास इन सार्वजनिक टूल्स तक पहुंच है, वे सुरक्षा को तोड़ सकते हैं।
  • यह अदृश्य है: जब आप वॉटरमार्क हटाने के लिए जटिल तरीकों का उपयोग करते हैं, तो फोटो अक्सर धुंधली या अजीब दिखने लगती है। जब आप केवल वॉटरमार्क के "ऊपर स्टैम्प" लगाते हैं, तो फोटो बिल्कुल वैसी ही दिखती है। गुणवत्ता में कोई गिरावट नहीं आती।
  • यह पहचान चुरा लेता है: यह केवल मूल मालिक के निशान को मिटाता नहीं है; यह उसे एक नए निशान से बदल देता है। इसलिए, यदि आप फोटो को फिर से स्टैम्प करते हैं, तो अब आप दावा कर सकते हैं, "मैंने यह बनाया है," और मूल मालिक का प्रमाण चला जाता है।

4. निष्कर्ष (The Bottom Line)

शोधकर्ताओं ने 96 अलग-अलग वॉटरमार्क और इमेज संयोजनों पर परीक्षण किया। उन्होंने पाया कि इस सरल "री-स्टैम्पिंग" रणनीति ने लगभग हर मामले में मूल वॉटरमार्क को सफलतापूर्वक तोड़ दिया, और अक्सर यह जटिल, हाई-टेक हमलों की तुलना में बेहतर काम करता है।

मुख्य बात: सुरक्षा के लिए बनाए गए उपकरण इतने प्रभावी हैं कि वे अपने स्वयं के "फिंगरप्रिंट" को छिपा देते हैं, जिसका उपयोग दूसरों के फिंगरप्रिंट को मिटाने के लिए आसानी से किया जा सकता है। शोध पत्र सुझाव देता है कि वर्तमान वॉटरमार्किंग सिस्टम कानूनी या कॉपीराइट सुरक्षा के लिए बहुत नाजुक हो सकते हैं क्योंकि उन्हें इतनी आसानी से हटाया जा सकता है।

अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?

आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।

Digest आज़माएँ →