Google poukázal na nedostatečnost ochrany snímků vodoznakem

Google poukázal na nedostatečnost ochrany snímků vodoznakem

Je ochrana snímků prostřednictvím dávkové aplikace vodoznaků spolehlivá? Nový algoritmus Googlu dokazuje, jak snadno, zcela automaticky lze pomocí umělé inteligence tuto ochranu prolomit. Bezpečnější metoda však existuje.

Tzv. vodoznaky patří k rozšířeným prostředkům ochrany snímků před případným zneužitím nejen mezi jednotlivými fotografy, ale především u prodejních internetových fotobank, kde se jeden vodoznak, totožný vzorec aplikuje stejným způsobem na velké množství snímků.

f7.png

Tým Googlu zveřejnil výzkum, který odhaluje možnosti automatického odstranění vodoznaků s pomocí umělé inteligence a zároveň představil způsob, jak učinit ochranu vodoznaky spolehlivější. V první fázi vyvinul rychlou a efektivní metodu odstranění vodoznaků a poté přišel se svým vlastním, spolehlivějším postupem vkládání ochranných znaků. 

Algoritmus pro automatické odstranění vodoznaku

Vodoznaky lze samozřejmě odstranit manuálně, ovšem i zkušený grafik stráví tímto úkolem pěknou řádku minut. Google se proto zaměřil na vývoj algoritmu, který dokáže ochranné znaky odstranit automaticky a takřka okamžitě. Nejvíce ohrožené jsou fotografie, na které jsou vodoznaky aplikovány dávkově, tedy především snímky z fotobank apod.

google_ai_watermark_example_1.png

První krok spočívá v identifikaci obrazových struktur, které se na fotografiích opakují. Jestliže je vodoznak aplikován stejným způsobem na celou sérii snímků, vodoznak získá podobu signálu a obrázek šumu. Snadno lze poté odhadnout vzorec vodoznaku. V následujícím kroku je vodoznak rozdělen na svůj obraz a prvky průhlednosti, zatímco je rekonstruován obraz nacházející se pod ním. Tímto způsobem je možné odstranit nejrůznější typy vodoznaků, včetně těch s jemnými strukturami, jasovými či barevnými přechody.

Metoda tvorby spolehlivějších vodoznaků

Vzhledem k tomu, že nespolehlivost metod ochrany pomocí vodoznaků spočívá v jejich dávkové aplikaci na celé soubory fotografií, Google vyvinul způsob, který spočívá v nekonzistenci vkládaných znaků. Náhodná změna pozice či průhlednosti vodoznaku se ovšem ukázala jako nedostačující, mnohem lépe funguje jemné zvlnění. Odhadnout oblast zvlnění je totiž pro současné algoritmy příliš složitý úkon a po automatickém odstranění vodoznaku zůstávají na obrázku viditelné artefakty. Google upozorňuje, že jím navrhovaná metoda vkládání náhodně „zvlněných“ vodoznaků může být v budoucnu prolomena, ale nyní každopádně ochranu snímků značně zefektivňuje.

google_ai_watermark_example_2.jpg

Zveřejnění výzkumu se již dočkalo odezvy. Na nespolehlivost dávkově aplikovaných vodoznaků Google upozornil už dříve fotobanky a jedna z nich, Shutterstock, si vzala jejich radu k srdci a nyní zveřejnila bezpečnější metodu ochrany snímku – není jasné, zda se jedná přímo o algoritmus od Googlu, nicméně jejich způsob funguje na stejném principu, tzn. vodoznaky jsou na jednotlivé fotografie aplikovány s jemnými geometrickými změnami tak, aby umělá inteligence nedokázala rozeznat, který pixel patří vodoznaku a který snímku.

Určitě si přečtěte

Články odjinud