Can Protective Watermarking Safeguard the Copyright of 3DGS? (GSPure)
GSPure — 保护性水印能否保护 3DGS 版权?(AAAI 2026)
Overview
本文提出 GSPure,首个 3DGS 水印净化框架。核心发现:针对 2D 图像的传统水印去除方法无法直接推广到 3DGS 场景。GSPure 通过视图相关渲染贡献分析和几何特征聚类,精确隔离并去除与水印相关的高斯原语。
Key facts / claims
- 从攻击者视角研究 3DGS 水印的脆弱性
- 提出的 GSPure 可将水印 PSNR 降低 16.34dB,而对原场景保真度损失 <1dB
- 接受于 AAAI 2026
- 揭示当前 3DGS 水印方法的根本性局限
影响范围:
- 威胁所有基于单一属性修改的 3DGS 水印方案
- 但连续域嵌入/端到端方案的净化效果有待验证
Counter-arguments & data gaps
- 净化成功的前提假设:攻击者能访问场景高斯原语
- 对抗聚类训练理论上可抹平水印高斯与正常高斯的统计分布间距
- 论文提出的攻击间接论证了更强鲁棒水印的必要性
Related
- gspure-attack — GSPure 详细技术页面
- gmea-attack — GMEA 进化黑盒攻击
- guardmarkgs — GuardMarkGS 主动对抗编辑阻断
- 3d-gsw — 3D-GSW 是本文测试的主要目标之一
- water-gs — WATER-GS 也是本文测试目标
- 3d-watermarking-overview — 3D 水印技术总览
Sources
- gs-watermarking-purification.pdf (arXiv) — 2511.22262,2025-11
- 3DGSWatermarking.pdf — 2026-05-27