神经图像水印可被「残差移植」伪造,论文找出架构级根因

Ziping Dong · hf · 2026-09-29

神经图像水印存在被伪造的风险:攻击者可从已发布图像中提取携带水印的残差,移植到无关图像上。论文提出残差可移植性(RT)指标量化该漏洞,并通过对比分析与受控干预找出根因。

关键发现:

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →