← 최신 논문
💻 computer science

Are Watermarked Images Editable? SafeMark for Watermark-Preserving Text-Guided Image Editing

본 논문은 텍스트 기반 의미 편집이 편집 품질이나 강인성을 훼손하지 않으면서 워터마크 무결성을 유지하도록 확산 기반 이미지 편집기에 워터마크 디코딩 손실을 통합하는 SafeMark 라는 프레임워크를 소개합니다.

원저자: Xiaodong Wu, Qi Li, Xiangman Li, Zelin Zhang, Lingshuang Liu, Jianbing Ni

게시일 2026-05-20
📖 3 분 읽기☕ 가벼운 읽기

원저자: Xiaodong Wu, Qi Li, Xiangman Li, Zelin Zhang, Lingshuang Liu, Jianbing Ni

원본 논문은 CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) 라이선스로 제공됩니다. 이것은 아래 논문에 대한 AI 생성 설명입니다. 저자가 작성하거나 승인한 것이 아닙니다. 기술적 정확성을 위해서는 원본 논문을 참조하세요. 전체 면책 조항 읽기

디지털 사진이 있다고 상상해 보세요. 그리고 이 사진에 자신이 만든 것임을 증명하기 위해 보이지 않는 '소유권 코드'(워터마크) 를 몰래 찍어두었다고 가정해 봅시다. 이제 이 사진을 수정하기 위해 똑똑한 AI 도구를 사용하고자 합니다. 예를 들어, 화창한 날을 비 오는 날로 바꾸거나, 개의 털 색을 변경하는 것처럼요.

이 논문이 다루는 핵심 문제는 다음과 같습니다: 사진을 편집하면, 그 보이지 않는 도장이 사라질까요?

과거에는 강력한 AI 편집기를 사용하여 이미지의 의미를 변경할 때 (예: 사람의 표정이나 전체 배경을 바꾸는 경우), 보이지 않는 도장이 종종 지워져 더 이상 이미지의 소유자를 증명할 수 없게 되었습니다. 기존 방법들은 도장이 편집을 견딜 수 있도록 더 '단단하게' 만들려고 시도했지만, 모든 AI 편집기가 서로 다르게 작동하기 때문에 실패했습니다. 마치 모든 종류의 칼에 맞서기 위한 방패를 만드는 것과 같았는데, 칼은 계속해서 그 모양을 바꾸어 왔기 때문입니다.

해결책: SafeMark

저자들은 SafeMark라는 새로운 시스템을 제안합니다. 단순히 도장을 더 단단하게 만드는 대신, 편집 도구가 작동하는 방식을 변경했습니다.

간단한 비유를 들어보겠습니다:
당신은 고객 요청 (텍스트 프롬프트) 에 따라 상을 조각하는 조각가 (AI 편집기) 입니다.

  • 기존 방식: 원하는 대로 상을 조각합니다. 고객이 "슬픈 표정"을 요청하면 슬프게 만듭니다. 하지만 그 과정에서 바닥에 새겨진 작은 숨겨진 일련번호가 실수로 깨져버릴 수 있습니다.
  • SafeMark 방식: 특별한 규칙을 부여받습니다. "표정을 슬프게 만들어야 하지만, 그렇다고 일련번호를 깨뜨려서는 안 됩니다." 조각이 일련번호를 손상시키기 시작하면 시스템이 즉시 손을 살짝 밀어 수정하게 하여, 최종 상이 슬프면서도 일련번호가 온전히 남아있도록 보장합니다.

작동 원리 (비밀 레시피)

논문에는 기술적인 과정이 설명되어 있지만, 일상적인 버전은 다음과 같습니다:

  1. 이중 확인: AI 가 이미지를 편집할 때 SafeMark 는 최종 결과물만 보지 않습니다. 끊임없이 확인합니다. "요청대로 이미지를 성공적으로 변경했는가? 그리고 보이지 않는 코드는 여전히 읽을 수 있는가?"
  2. 페널티: 편집 과정에서 코드가 지워지기 시작하면 SafeMark 는 AI 의 학습에 '페널티' (수학적 질책) 를 부과합니다. AI 에게 "멈춰라! 소유권 증명을 지우고 있다. 돌아가서 고쳐라"라고 말합니다.
  3. 결과: AI 는 줄타기를 하도록 학습합니다. 요청된 변경 사항 (수염 추가나 날씨 변경 등) 을 성공적으로 적용하면서도 보이지 않는 워터마크를 완벽하게 온전하게 유지합니다.

발견된 결과

연구진들은 다양한 유형의 이미지 (얼굴, 개, 건물) 와 다양한 AI 편집 도구에서 이를 테스트했습니다.

  • SafeMark 없이: 사람들이 이미지를 편집할 때, 보이지 않는 코드가 종종 손상되었습니다. 때로는 99% 까지 읽혔지만, 편집 후에는 60% 나 심지어 30% 로 떨어졌습니다. 사실상 무용지물이 된 것입니다.
  • SafeMark 사용 시: 보이지 않는 코드는 심한 편집 후에도 거의 100% 읽을 수 있는 상태로 남았습니다.
  • 화질: 편집된 이미지는 여전히 훌륭하게 보였으며 사용자의 요청과 일치했습니다. '보호' 기능이 예술성을 해치지 않았습니다.

결론

이 논문은 당신은 케이크를 가지고 있으면서도 먹을 수도 있다는 것을 증명합니다. 고급 AI 를 사용하여 마음껏 이미지를 편집하면서도, 영구적이고 깨지지 않는 소유권 증명을 여전히 이미지 안에 담을 수 있습니다.

저자들은 또한 한 가지 제한 사항을 지적합니다: 이미지를 너무 극적으로 변경할 경우 (예: 주요 객체를 완전히 다른 것으로 대체하는 경우), 시스템이 새로운 모습과 기존 코드를 모두 유지하는 데 어려움을 겪을 수 있습니다. 하지만 일반적인 편집 작업에서는 SafeMark 가 마법처럼 작동하여 '디지털 지문'이 리모델링을 견딜 수 있도록 보장합니다.

연구 분야의 논문에 파묻히고 계신가요?

연구 키워드에 맞는 최신 논문의 일일 다이제스트를 받아보세요 — 기술 요약 포함, 당신의 언어로.

Digest 사용해 보기 →