跳到正文
原文
arXiv:对齐与欺骗· arXiv:2609.12909· Saifur Rahman Tamim·· 20 天前

研究者在双 T4 上复现并插桩 Tree-Ring 语义水印伪造攻击

Forging Tree-Ring: Reproducing and Instrumenting Black-Box Semantic Watermark Forgery

AI 导读

作者在 Stable Diffusion XL 上复现了 Müller 等人针对 Tree-Ring 语义水印的 Reprompt 伪造攻击,使用原作者发布的代码,在免费档双 T4 GPU(每卡可用显存 14.6 GB)上运行,单卡显存明显低于原研究使用的 A40。三组共六次试验中,真实图像检出 6/6,干净图像 0/6,伪造图像 5/6,每次攻击耗时 325-332 秒。作者还从检测器源码中恢复了被丢弃的非中心卡方统计量,其恢复结果与已发布检测器完全一致,基于该统计量构造的两个分数在同一批 18 个观测上以 AUC 0.861 和 0.972 区分伪造组与干净零假设。

阅读原文arxiv.org