Neuralhash 是通过对图像进行微扰,以视觉方式编码作者的独特签名的一个开源项目框架。项目的安全水印方案代表了在保护内容所有权和防止 Internet 上的盗版方面的重大进步。项目主要做法,是可以在解码器网络(将输入图像映射到 32 位签名)上使用对抗性示例技术来生成将其解码为所需签名的扰动。

项目提出了一种在期望最大化(EM)框架下训练解码器网络的方法,以学习对攻击的威胁空间更具弹性的特征转换,交替使用网络对图像进行编码,然后更新网络的权重以使其对攻击更健壮。
Neuralhash 是通过对图像进行微扰,以视觉方式编码作者的独特签名的一个开源项目框架。项目的安全水印方案代表了在保护内容所有权和防止 Internet 上的盗版方面的重大进步。项目主要做法,是可以在解码器网络(将输入图像映射到 32 位签名)上使用对抗性示例技术来生成将其解码为所需签名的扰动。
项目提出了一种在期望最大化(EM)框架下训练解码器网络的方法,以学习对攻击的威胁空间更具弹性的特征转换,交替使用网络对图像进行编码,然后更新网络的权重以使其对攻击更健壮。