当前路径:/wiki/page/gmea-attack
返回首页索引

GMEA: Genetic Evolution Black-Box Attack for 3DGS Watermarking

基于进化的通用黑盒去水印攻击(AAAI 2025/2026)

Overview

GMEA 代表攻击者在"完全不掌握水印提取器的任何算法架构与权重参数(黑盒设定)"下实施的主动篡改手段。通过进化算法盲化水印特征,致盲几乎所有主流 2D CNN 水印解码器。

Key facts / claims

技术原理:
- 特征盲化机制:水印本质上是由特定 2D 卷积网络识别的高频弱特征分布。GMEA 设计间接盲化目标函数——最小化提取特征图的标准差(Standard Deviation of Feature Maps)
- 大空间解耦优化:将多目标优化结合集团进化演化算法,将庞大的 3DGS 参数空间切分为独立子空间
- 几轮进化突变后:微幅抖动高斯球谐系数 + 选择性抛弃边缘基元

效果:
- 成功致盲几乎所有基于主流 2D CNN(ResNet, ViT)的水印解码器
- 不破坏 3DGS 原图视觉质量
- 完全黑盒(无需了解解码器架构或权重)

技术冲击

  • 相比 GSPure 的物理净化,GMEA 代表算法层面的黑盒攻击
  • 两者结合构成当前最完整的 3DGS 水印威胁模型

Sources