CSGuard:圧縮センシング制約による拡散モデルの偽造耐性ウォーターマーキング
arXiv cs.CV / 2026/5/5
📰 ニュースModels & Research
要点
- 潜在空間(latent space)へのウォーターマーキングを用いる拡散モデルは追加学習なしでコンテンツの帰属(アトリビューション)を可能にしますが、既存手法には「偽造(forgery)」攻撃に対する重大な脆弱性があります。
- 本論文では、秘密行列に結び付いた圧縮センシング制約を用いて、生成と検証を強く結び付ける「CSGuard」という偽造耐性ウォーターマーキング方式を提案します。
- CSGuardでは、秘密行列を持つ正規ユーザーのみがウォーターマークの埋め込み/検証を正しく行えるため、認可されていないユーザーによる偽造がより困難になります。
- 実験により、偽造攻撃の成功率が100.0%から28.12%へ低下し、良性ウォーターマーク画像の検出率は100%を維持しつつ、ウォーターマーキング効果を損なわないことが示されています。


