论文

一种保护视频生成模型知识产权的高效水印方案

An Efficient and Effective Watermarking Scheme for the Protection of the Intellectual Property Rights of Video Generative Models

模型训练监督微调与指令调优

摘要

视频生成模型(VGM)的快速发展使得能够生成高度逼真的合成视频,引发了人们对这些模型的知识产权(IPR)的担忧。特别是,两个密切相关的取证任务在很大程度上仍未得到解决:合成视频验证(确定视频是否由受保护的 VGM 生成)和模型所有权验证(确定可疑的 VGM 是否是受保护的 VGM 的未经授权的副本)。在本文中,我们提出了一种新的代内水印方案,可以解决这两个验证任务。首先,提出了一种名为 VidMark 的新型视频水印网络,该网络结合了两尺度离散小波变换(DWT)分解和全局时间注意块(GTAB)来增强水印的鲁棒性和不可感知性。其次,我们提出了解码器引导的微调过程。通过利用冻结的 VidMark 解码器,该过程使 VGM 能够合成带有难以察觉的、强大的、特定于模型的水印的视频。最后,建立了两个验证框架来执行合成视频验证和模型所有权验证。对代表性 VGM 的大量实验表明,所提出的方案在两项任务上实现了超过 99% 的水印提取精度和 100% 的验证精度,对视频生成质量的影响可以忽略不计。此外,水印对各种视频级和模型级攻击表现出强大的鲁棒性。