GuardMarkGS: Unified Ownership Tracing and Edit Deterrence for 3DGS
所有权溯源水印 + 主动恶意编辑阻断的统一框架(arXiv 2026)
Overview
GuardMarkGS 突破"仅做后验所有权追溯"的局限,转型为"所有权溯源水印 + 主动恶意编辑阻断"的联合优化方案。通过更新敏感度掩膜(Update-saliency Mask)将场景高斯分为水印通道和对抗性梯度屏障通道。
Key facts / claims
核心创新:
- 更新敏感度掩膜:将场景高斯基元划分为两组——水印通道(承载版权信息)和对抗性梯度屏障通道
- 交叉注意力重定向噪声:在屏障通道嵌入针对 Instruct-NeRF2NeRF 编辑模型的潜在锚点偏移及交叉注意力重定向(Cross-attention diversion)噪声
- 梯度崩溃触发:若恶意用户试图通过扩散生成管线编辑保护资产,对抗性噪声引发梯度崩溃,编辑结果产生面目全非的视觉伪影
防御意义:
- 从被动防御(后验溯源)转向主动防御(阻断恶意编辑)的范式转变
- 阻止了"先编辑再声称所有权"的攻击路径
Related
- rd-splat — RDSplat 被动抗扩散编辑水印
- gspure-attack — GSPure 物理净化攻击
- gmea-attack — GMEA 进化黑盒攻击
- 3d-watermarking-overview — 3D 水印技术总览
Sources
- 3DGSWatermarking.pdf — 2026-05-27