查看原文
其他

AI防伪!看这个初创如何为数字资产添加不可去除的水印

喵酱 安全喵喵站 2023-11-04


在许多领域,对图像进行水印标记以标识自己的所有权,其价值毋庸置疑。但随着技术的演进,如今要比简单地在角落加上标志更加困难。


2023年8月1日,数字资产企业安全平台Steg.AI已经获得了500万美元的早期阶段融资,由网络安全和先进技术投资者Paladin Capital Group领投,华盛顿广场天使、纽约大学创新创业基金以及天使投资者Alexander Lavin、Eli Adler、Brian Early和Chen-Ping Yu参与。


Steg.AI利用深度学习,让创作者能够嵌入一个几乎不可见的水印,抵御了通常的“调整大小并重新保存”的对策。



Steg.AI的信息安全软件使企业能够保护其数字知识产权(IP),以防止昂贵的信息泄漏和滥用。Steg.AI的法证水印为数字资产赋予了来源,就像每个图像都嵌入了一个看不见的QR码。Steg.AI通过保护和认证数字资产,有助于应对由深度伪造、错误信息和数据盗窃所造成的信任减少。


其核心创新是由首席执行官Eric Wengrowski博士和首席科学家Kristin Dana教授共同开发的先进摄影隐写和法证水印技术。隐写学是一门将信息秘密存储在非机密信道内的科学。


Eric Wengrowski博士解释说:“Steg.AI正在回应公司对其数字资产安全控制的需求。当组织的产品路线图或商业机密被泄露时,必须确定谁对安全漏洞负责。通过Steg.AI,在创建和共享数字资产时,会编码一个看不见的法证水印,保护其在整个生命周期内的来源,即使在资产被篡改后也是如此。”


数字资产的所有权在过去几年变得复杂,特别是NFT和人工智能生成的出现,颠覆了之前相对低强度的领域。如果您真的需要证明媒体作品的来源,有一些方法可以将数据编码到图像或音频中,但这些方法往往容易被微小的变化所击败,比如将PNG保存为JPEG格式。更强大的水印通常是可见或可听见的,比如图像上的明显可见的模式或代码。


一个几乎不可见的水印,既可以轻松应用,又可以轻松检测,并且能够抵御转换和重新编码,这是许多创作者会利用的功能。在线上,有意或无意的知识产权盗窃猖獗,能够证明“看,我可以证明我制作了这个”——或者是由人工智能制作的——变得越来越重要。


Steg.AI多年来一直在研究深度学习方法来解决这个问题,正如他们在2019年的CVPR论文以及获得的一期和二期SBIR政府资助所证明的。联合创始人(兼合著者)Eric Wengrowski和Kristin Dana在此之前在学术研究领域工作了多年;Dana是Wengrowski的博士导师。


Steg.AI在写给TechCrunch的电子邮件中表示:“想象一家生成型人工智能公司在将图像交付给最终用户之前对其进行Steg水印处理。最终用户可能会在社交媒体上发布这个由人工智能生成的图像。即使部署的图像副本经过调整大小、压缩、截图或者删除其传统元数据,仍然会包含Steg.AI水印。Steg.AI水印非常稳固,甚至可以使用iPhone相机从电子显示屏或打印品上扫描出来。”


尽管他们理所当然地不愿提供确切的过程细节,但其工作原理基本上是这样的:不同于静态水印必须笨拙地叠加在媒体上,该公司拥有一对匹配的机器学习模型,可以将水印定制到图像中。编码算法识别了最佳的修改图像位置,以一种人们不会察觉到但解码算法可以轻松捕捉到的方式来进行修改——因为它使用相同的过程,所以它知道要在哪里查找。


一起来看下视频,感受Steg.AI的能力。



该公司将其描述为类似于一个几乎看不见且在很大程度上不可变的QR码,但不愿透露实际可以嵌入多少数据在一张图里。如果真的类似于QR码,它可以有几千字节甚至更多,这听起来可能不多,但足够容纳一个URL、哈希和其他明文数据。多页文档或视频中的帧可以有唯一的代码,从而增加嵌入的数据量。但这只是我的猜测。


Steg.AI为我提供了多张带有水印的图像供我检查,其中一些您可以在这里看到。他们还提供了(并要求我不要分享)与水印前的匹配图像;尽管在仔细检查时可以看到一些扰动,但如果我不知道要寻找它们,我可能会错过它们,或将它们视为普通的JPEG噪点。


是的,这张图带有水印


这是另一张,北斋最著名的作品之一。


你可以想象这样微妙的标记可能对于股票摄影提供商、在Instagram上发布图片的创作者、电影制片厂分发电影预览副本,或者希望为机密文件加标记的公司非常有用。而这些正是Steg.AI正在考虑的所有应用场景。


一开始并不是一帆风顺。早期,在与潜在客户交流后,Wengrowski回忆道:“我们意识到我们最初的许多产品想法都不太好。”但他们发现他们方法的一个关键不同之处——鲁棒性——确实是有价值的,从那时起,他们在“消费者对泄漏信息有强烈兴趣的公司,例如消费电子品牌”中找到了支持。


他写道:“我们真的对看到对我们的产品有深刻价值的客户的广泛性感到惊讶。”他们的方法是提供企业级的SaaS集成,例如与数字资产管理平台进行集成,这样在发送出去之前无需人工加水印;所有媒体都会在正常处理过程中被标记和追踪。



一幅图像可以追溯到其来源,而在途中进行的更改也有可能被检测出来。或者,该应用程序或API可以提供图像未被篡改的置信水平——这是许多编辑摄影经理会欣赏的功能。


这种类型的技术有可能成为行业标准——既因为他们需要,也因为将来可能会有要求。AI公司最近刚刚同意进行围绕为AI内容添加水印的研究,而类似这样的方法可以在考虑更深入的生成媒体检测方法时成为一个有用的过渡措施。




相关链接:
https://techcrunch.com/2023/08/01/steg-ai-puts-deep-learning-on-the-job-in-a-clever-evolution-of-watermarking/
https://www.paladincapgroup.com/steg-ai-raises-5m-to-protect-digital-ip-from-deep-fakes-and-misinformation/



网安商业观察





往期回顾



下一个Wiz?30位CISO一起投了这家云检测和响应CDR初创|SVCI

SCA持续大火!Endor Labs A轮融资7000万美元,改革应用程序安全性
网安出海20强报告在香港火了!|走,扬帆出海去!

关注「安全喵喵站」,后台回复关键词【报告】,即可获取网安行业研究报告精彩内容合集:
《网安供应链厂商成分分析及国产化替代指南》,《网安新兴赛道厂商速查指南》,《2023中国威胁情报订阅市场分析报告》,《网安初创天使投资态势报告》,《全球网络安全创业加速器调研报告》,《网安创业生态图》,《網安新興賽道廠商速查指南·港澳版》,《台湾资安市场地图》,《全球网络安全全景图》,《全球独角兽俱乐部行业全景图》,《全球网络安全创业生态图》
话题讨论,内容投稿,报告沟通,商务合作等,请联系喵喵 hella@z1-sec.com。

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存