Key points are not available for this paper at this time.
في السنوات الأخيرة، حققت نماذج الانتشار نجاحًا ملحوظًا في مجال توليد الصور عالية الجودة، مما جذب انتباهًا متزايدًا. هذا الارتفاع في الاهتمام يقابله قلق متزايد بشأن التهديدات الأمنية المرتبطة بنماذج الانتشار، والتي تُعزى بشكل كبير إلى قابليتها للاستغلال الخبيث. وبشكل ملحوظ، أظهرت الأبحاث الأخيرة ضعف نماذج الانتشار أمام هجمات الباب الخلفي، مما يمكّن من توليد صور مستهدفة معينة من خلال محفزات مطابقة. ومع ذلك، تعتمد طرق هجوم الباب الخلفي السائدة على دوال توليد محفزات مصنوعة يدويًا، وغالبًا ما تظهر كنماذج ملحوظة مُدمجة في ضجيج الإدخال، مما يجعلها معرضة للاكتشاف من قبل البشر. في هذه الورقة، نقدم إطار تحسين مبتكر ومرن مصمم للحصول على محفزات غير مرئية، مما يعزز من خفاء وقوة الأبواب الخلفية المدخلة. إطار العمل المقترح قابل للتطبيق على كل من نماذج الانتشار غير المشروطة والشرطية، ومن الجدير بالذكر أننا رواد في إظهار معالجة الأبواب الخلفية لنماذج الانتشار في سياق تحرير الصور الموجه بالنص وخطوط إعادة تشكيل الصور. علاوة على ذلك، نوضح أيضًا أن الأبواب الخلفية في التوليد الشرطي يمكن تطبيقها مباشرة على علامة مائية للنموذج للتحقق من ملكية النموذج، مما يعزز بشكل أكبر من أهمية الإطار المقترح. تؤكد التجارب الواسعة على عينات وبيانات تستخدم بشكل شائع على فعالية وخفاء الإطار المقترح. الشيفرة الخاصة بنا متاحة للجمهور على https://github.com/invisibleTriggerDiffusion/invisibleₜriggersfordiffusion.
درس لي وآخرون (سون) هذا السؤال.