← 最新论文
💻 computer science

Are Watermarked Images Editable? SafeMark for Watermark-Preserving Text-Guided Image Editing

本文介绍了 SafeMark,这是一个将水印解码损失整合到基于扩散的图像编辑器中的框架,旨在确保文本引导的语义编辑在保持水印完整性的同时,不损害编辑质量或鲁棒性。

原作者: Xiaodong Wu, Qi Li, Xiangman Li, Zelin Zhang, Lingshuang Liu, Jianbing Ni

发布于 2026-05-20
📖 1 分钟阅读☕ 轻松阅读

原作者: Xiaodong Wu, Qi Li, Xiangman Li, Zelin Zhang, Lingshuang Liu, Jianbing Ni

原始论文采用 CC BY 4.0 许可(http://creativecommons.org/licenses/by/4.0/)。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下,你有一张数码照片,并秘密地在上面盖了一个无形的“所有权代码”(水印),以证明你是创作者。现在,假设你想使用一个智能 AI 工具来修改这张照片——也许把晴天变成雨天,或者改变狗的毛色。

这篇论文要解决的核心问题是:如果你编辑了照片,这个无形的印记会消失吗?

过去,如果你使用强大的 AI 编辑器来改变图像的含义(例如改变人物的表情或整个背景),这个无形的印记往往会被抹除,导致再也无法证明图像的所有权。现有的方法试图让印记变得更“坚固”,以便在编辑后幸存,但它们失败了,因为每个 AI 编辑器的工作方式都不同。这就像试图打造一面能抵御所有类型剑的盾牌,但剑的形状却在不断改变。

解决方案:SafeMark

作者提出了一种名为SafeMark的新系统。他们不是仅仅让印记变得更坚固,而是改变了编辑工具的工作方式。

这里有一个简单的类比:
想象你是一位雕塑家(AI 编辑器),正根据客户的要求(文本提示)来雕刻一座雕像。

  • 旧方法: 你随心所欲地雕刻雕像。如果客户想要一张“悲伤的脸”,你就把它刻得悲伤。但在这样做时,你可能会不小心把刻在底座上的一个微小、隐藏的序列号敲掉。
  • SafeMark 方法: 你被赋予了一条特殊规则:“你必须让这张脸变得悲伤,你不能敲掉序列号。”如果你的雕刻开始损坏序列号,系统会立即轻推你的手去修复它,确保最终的雕像既悲伤,又完好地保留着序列号。

工作原理(“秘密配方”)

论文描述了一个技术过程,但以下是日常版本:

  1. 双重检查: 当 AI 编辑图像时,SafeMark 不仅仅查看最终图片。它会不断检查:“我们是否成功按照要求改变了图像?并且,那个无形的代码是否仍然可读?”
  2. 惩罚机制: 如果编辑过程开始擦除代码,SafeMark 就会在 AI 的训练中加入一个“惩罚”(一种数学上的斥责)。它告诉 AI:“停下!你正在抹除所有权证明。回去修正它。”
  3. 结果: AI 学会了走钢丝。它成功地进行所需的修改(例如添加胡须或改变天气),同时保持无形的水印完好无损。

他们的发现

研究人员在各种类型的图像(人脸、狗、建筑物)和多种不同的 AI 编辑工具上测试了这种方法。

  • 没有 SafeMark: 当人们编辑图像时,无形的代码经常损坏。有时可读性高达 99%,但编辑后降至 60% 甚至 30%——基本上毫无用处。
  • 使用 SafeMark: 即使经过大量编辑,无形的代码几乎 100% 保持可读。
  • 质量: 编辑后的图像看起来依然很棒,并且符合用户的要求。这种“保护”并没有破坏艺术效果。

结论

这篇论文证明,你可以既吃蛋糕又拥有蛋糕。你可以利用先进的 AI 随心所欲地编辑图像,而图像仍然可以携带永久且不可破坏的所有权证明。

作者还指出了一个局限性:如果你试图对图像进行过于剧烈的改变(例如用完全不同的东西完全替换主要物体),系统可能难以同时保持新外观和旧代码。但对于正常的编辑任务,SafeMark 效果极佳,确保“数字指纹”在改造后依然幸存。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →