TokenTrace: Multi-Concept Attribution through Watermarked Token Recovery

TokenTrace is een nieuw proactief watermerksysteem dat door het versturen van geheime handtekeningen in de semantische domeinen van diffusion-modellen en het gebruik van een query-gestuurde module, betrouwbare attributie van meerdere concepten (zoals objecten en stijlen) binnen één gegenereerde afbeelding mogelijk maakt, zelfs in complexe scenario's waar bestaande methoden tekortschieten.

Li Zhang, Shruti Agarwal, John Collomosse, Pengtao Xie, Vishal Asnani

Gepubliceerd 2026-02-24
📖 4 min leestijd☕ Koffiepauze-leesvoer

Each language version is independently generated for its own context, not a direct translation.

Stel je voor dat je een kunstenaar bent die een unieke stijl hebt ontwikkeld. Je leert een slimme computer (een AI) om in jouw stijl te tekenen. Maar nu is er een probleem: de AI maakt een prachtig schilderij, maar niemand weet meer wie de oorspronkelijke maker is. Het is alsof iemand je handtekening op een brief heeft gezet, maar die handtekening is zo onzichtbaar dat je hem niet kunt zien, en als iemand de brief een beetje knipt of inkt eroverheen giet, is de handtekening weg.

Dit is het probleem dat TokenTrace oplost. Het is een nieuwe manier om AI-kunst te "watermerken" (van een onzichtbaar stempel voorzien), zodat je altijd kunt bewijzen wie de maker is, zelfs als er meerdere ideeën in één plaatje zitten.

Hier is hoe het werkt, uitgelegd met een paar creatieve vergelijkingen:

1. Het oude probleem: De "Grote Hoed"

Vroeger probeerden mensen een watermerk in het beeld zelf te verstoppen (in de pixels).

  • De analogie: Stel je voor dat je een briefje met je naam in de hoek van een schilderij plakt. Als iemand het schilderij nu ineenvouwt, knipt of er een glas water overheen schenkt (zoals compressie of filteren), valt dat briefje eraf.
  • Het andere probleem: Wat als het schilderij twee dingen bevat? Bijvoorbeeld een rode auto in de stijl van Van Gogh. Een oud watermerk was als één groot stempel over het hele schilderij. Als je probeerde te bewijzen dat de auto van jou was, kon je het Van Gogh-gedeelte niet losmaken. Het was allemaal één grote, onoplosbare boel.

2. De oplossing van TokenTrace: De "Twee Sleutels"

TokenTrace doet iets heel slim. In plaats van het watermerk in het schilderij te plakken, verandert het de instructies die de AI krijgt voordat het schilderij überhaupt begint te ontstaan.

Ze gebruiken een dubbele sleutel-methode:

  1. De Taal-Sleutel (Semantisch): Ze veranderen heel subtiel de woorden die de AI leest. Het is alsof je de AI fluistert: "Teken deze auto, maar onthoud dat deze auto van jou is." Ze verstoren de betekenis van het woord 'auto' in de hersenen van de AI, zodat het een geheim draagt.
  2. De Ruimte-Sleutel (Latent): Ze veranderen ook de eerste "ruis" of het beginpatroon waar de AI mee start. Het is alsof je de grond waarop het schilderij wordt gebouwd, een heel klein beetje verschuift, zodat de fundamenten alleen passen bij jouw geheime code.

Waarom is dit beter?
Omdat het watermerk nu diep in de instructies en de basis van het schilderij zit, is het onmogelijk om het weg te wissen zonder het hele schilderij te vernietigen. Zelfs als je het beeld knipt of van formaat verandert, blijft het geheim in de structuur van het beeld zitten.

3. De Magische Vraag: Het Loskoppelen

Dit is het meest revolutionaire deel. Stel je voor dat je een schilderij hebt met een rode auto in Van Gogh-stijl.

  • Oude methode: Je probeert het watermerk te lezen en krijgt een rommelig antwoord: "Iets van auto en iets van Van Gogh."
  • TokenTrace methode: Je gebruikt een vraag (een query).
    • Vraag je: "Wie heeft de auto getekend?" -> De AI leest het watermerk en zegt: "Dat is Li!"
    • Vraag je: "Wie heeft de stijl bepaald?" -> De AI leest het andere watermerk en zegt: "Dat is Van Gogh!"

Het is alsof je twee verschillende sleutels hebt voor één deur. Als je de sleutel voor de "auto" gebruikt, opent hij alleen het compartiment met de auto-informatie. Als je de sleutel voor de "stijl" gebruikt, opent hij alleen het compartiment met de stijl-informatie. Ze verstoren elkaar niet.

4. Waarom is dit belangrijk?

  • Bescherming voor kunstenaars: Als iemand jouw unieke stijl of ideeën gebruikt om een AI te trainen, kun je nu bewijzen: "Kijk, dit beeld bevat mijn geheime code. Ik heb dit gemaakt."
  • Onzichtbaar: Het schilderij ziet er precies hetzelfde uit. Je kunt het watermerk niet zien met het blote oog, net als een onzichtbare inkt.
  • Robuust: Zelfs als iemand het plaatje op Facebook deelt (waar het vaak wordt gecomprimeerd) of er een filter overheen legt, blijft het bewijs intact.

Samenvattend

TokenTrace is als het geven van een onvervalst paspoort aan elk idee dat een AI produceert. In plaats van een stempel op het paspoort te plakken (wat eraf kan vallen), schrijven ze de code direct in het DNA van het paspoort. En het beste van alles: je kunt vragen om alleen het paspoort van de "auto" te controleren, of alleen dat van de "stijl", en ze geven je precies het juiste antwoord, zonder dat ze elkaar verwarren.

Het is een slimme manier om eerlijkheid en eigendom te garanderen in een wereld waar AI steeds meer kunst maakt.

Ontvang papers zoals deze in je inbox

Gepersonaliseerde dagelijkse of wekelijkse digests op basis van jouw interesses. Gists of technische samenvattingen, in jouw taal.

Probeer Digest →