RecoverMark: Robust Watermarking for Localization and Recovery of Manipulated Faces

本文提出了 RecoverMark 框架,通过将人脸内容作为水印嵌入背景,利用对抗攻击中背景语义一致性约束及两阶段训练策略,实现了在抵抗水印移除攻击的同时,同步完成图像篡改定位、内容恢复与版权验证。

Haonan An, Xiaohui Ye, Guang Hua, Yihang Tao, Hangcheng Cao, Xiangyu Yu, Yuguang Fang

发布于 2026-02-25
📖 1 分钟阅读☕ 轻松阅读

Each language version is independently generated for its own context, not a direct translation.

这篇论文介绍了一种名为 RecoverMark 的新技术,它就像给照片里的“人脸”穿上了一件隐形的、坚不可摧的“防弹衣”,不仅能告诉你照片有没有被 P 图,还能把被 P 掉的脸“变”回来,同时还能证明照片的版权归属。

为了让你更容易理解,我们可以用一个生动的**“侦探与画师”**的故事来比喻:

1. 背景:现在的困境(“易碎的警报器”)

想象一下,你有一张珍贵的照片(比如明星的证件照)。为了防止别人恶意修改(比如把明星的脸换成别人的,或者把背景里的关键证据抹掉),以前的技术会在照片里埋入一个**“隐形警报器”**(脆弱水印)。

  • 以前的做法:这个警报器很敏感,一旦有人动过照片,它就会响,告诉你“这里被改过”。
  • 致命弱点:这个警报器太脆弱了!如果坏人(黑客或恶意编辑者)在修改照片之前,先给照片洗个澡(比如用高级 AI 重绘、模糊处理),这个警报器就会被洗掉。结果就是:坏人改了照片,警报器却哑火了,侦探(鉴定人员)根本发现不了。
  • 双重麻烦:以前的系统为了防盗版,还会埋一个“坚固的防盗锁”(鲁棒水印)。但这就像在一个小房间里塞进两个大箱子,空间不够,导致那个敏感的“警报器”变得更不灵光了。

2. 核心创意:把“脸”变成“锁”(RecoverMark 的绝招)

RecoverMark 的发明者想出了一个绝妙的点子:既然坏人为了不被发现,通常不敢乱动照片的背景(因为背景乱了很容易穿帮),那我们就利用这个“不敢动”的弱点。

  • 比喻:想象你在一张画里,把**主角(脸)剪下来,然后把它藏进了背景(比如墙壁、衣服、天空)**的纹理里。
    • 坏人的困境:坏人想换掉主角的脸,但他不敢大动背景,否则背景会显得不自然,一眼就被识破。
    • 我们的策略:因为背景没怎么变,所以藏在背景里的“主角碎片”(也就是原来的脸)就完好无损地留在那里。

3. 工作原理:两阶段“特训”

为了让这个“藏脸”的技术足够强大,RecoverMark 采用了两个阶段的训练方法:

  • 第一阶段:学会“藏”和“找”

    • 系统先学习如何把一张脸(水印)完美地压缩并嵌入到背景里,同时保证背景看起来和原来一模一样(肉眼看不出区别)。
    • 然后,它学习如何从背景里把这张脸原封不动地“抠”出来。
  • 第二阶段:地狱级“特训”(渐进式训练)

    • 这是最关键的一步。系统不仅要会藏,还要学会在被攻击的情况下依然能找回脸。
    • 特训内容:系统会模拟各种攻击,比如给照片加噪点、压缩、甚至用最新的 AI 技术去“重绘”照片(试图把水印洗掉)。
    • 循序渐进:就像练武一样,先练最难的招式(最强大的 AI 重绘攻击),练好了再练简单的(加噪点、压缩)。这样,系统就练就了一身“金钟罩铁布衫”,无论坏人怎么折腾,它都能把原来的脸找回来。

4. 它能做什么?(三大超能力)

  1. 精准定位(侦探眼)
    当一张照片被怀疑被 P 图时,RecoverMark 会把藏在背景里的“原脸”提取出来,和照片里现在的脸做对比。哪里不一样,哪里就是被修改过的地方。哪怕坏人用了最先进的 AI 去重绘,它也能精准指出:“看,这里被改过!”

  2. 完美复原(时光机)
    既然它能把藏在背景里的“原脸”提取出来,那它就能直接把被 P 坏的脸恢复成原来的样子。就像把被涂改的画还原成原稿一样。

  3. 版权认证(身份证)
    因为这张“原脸”是 robustly(鲁棒地)藏在背景里的,它不容易被洗掉。所以,只要提取出来,就能证明这张照片的原始版权归谁所有,防止别人盗用或篡改后声称是自己的。

5. 总结

简单来说,RecoverMark 就像是一个**“把秘密藏在明处”**的高手。

  • 以前的方法是把秘密藏在容易被擦掉的纸上。
  • RecoverMark 是把秘密(原图信息)刻在了坏人不敢碰的墙壁(背景)上。
  • 无论坏人怎么擦、怎么洗、怎么重画,只要墙壁还在,秘密就还在。

这项技术不仅能揪出那些用 AI 换脸、P 图的坏人,还能把被破坏的证据恢复原状,对于维护司法证据的真实性、保护肖像权和版权具有非常重要的意义。

在收件箱中获取类似论文

根据您的兴趣定制的每日或每周摘要。Gist或技术摘要,使用您的语言。

试用 Digest →