文章
技术

盗版汉化组以及其图源是否有办法缓解盲水印追踪, 他们如何避免或缓解此类风险?

盗版汉化组以及其图源是否有办法缓解盲水印追踪, 他们如何避免或缓解此类风险?
盲水印相关信息:https://pincong.rocks/article/44953
经过一些搜索这种技术也被用来追查盗版来源, 那么他们如何避免或缓解此类风险?
EDIT:我觉得这些讨论不仅有助于漫画图源提供者, 也有助于大翻译运动.
EDIT2:目前来说似乎最保险办法是匿名方式获取图源或信息来源, 比如未登录状态下用Tor获取.
EDIT3:经过一些讨论, 如果无法匿名状态下获取图源或信息来源, 替代办法是经过尽可能多的信息转换步骤让水印信息尽可能丢失, 不过注意这个方式安全程度不如匿名获取, 具体保险程度取决于你自己和敌人的技术能力.
EDIT4:增加信息转换步骤要注意信息转换本身不能混入新的泄露身份的信息, 比如拍照的相机噪声模式, 拍照的环境信息等, AI重绘本身是否会增加防滥用的实名盲水印等.

菜单
  1. Gladys 回复 每日品葱DailyPC /p/199342

    听说现在(其实已经有一段时间了)盗版漫画在日本变成了"非亲告罪", 就是说日本晶哥发现就可以直接展开调查冲业绩, 无需版权方报警之类.

  2. 差生文具多  

    用两个不同身份获取原图,然后差分就行了,什么水印也扛不住。

  3. Gladys 回复 每日品葱DailyPC /p/199357

    盗版图源提供者一般都肉身在日本

  4. Gladys 回复 差生文具多 /p/199358

    这里说的"差分"具体是什么意思?另外第二个图源如果是晶哥卧底提供的话似乎直接逆运算就恢复水印了?

  5. 差生文具多 回复 Gladys /p/199359

    上面说复杂了,你直接比较两个图像文件的hash就行,不一样就说明被加了料。这招对什么水印都管用,只要文件从两个独立来源拿就行。

    图像水印有很多种,有些是嵌进文件的metadata里,有些是嵌进图像的空域或者频域信息里。对于后一种,两幅图像做pixel-wise的减法,也就是像素和像素对位相减,没有水印的图像,对位相减之后的图像每个像素应该都为零,如果相减之后的图像不为全零,就说明里面掺进了水印。

  6. 魔人岸田 ゴミクズ
    魔人岸田   増税の悪魔

    我不是很懂。 英文、日文的盗版网站到处都有,我不清楚最一开始扫图是哪种人扫了上传的,但现在正常漫画都有线上正版连载,而且每周最新话还免费,漫画图源不金贵。

    要扫图应该是小摊的本子,那种没发放电子版的东西吧?

  7. Gladys 回复 差生文具多 /p/199409

    上面说的"什么水印也抗不住"的意思仅仅是"无法隐藏", 仍然无法去除或破坏水印是吗?

  8. linda 回复 Gladys /p/199410

    要去除或者破坏水印很简单啊,直接拍屏啊

    水印为了不可见,更有可能出现在频域上,拍屏引入的噪声足够破坏水印了

  9. Gladys 回复 魔人岸田 /p/199414

    这里没说漫画图源"金贵", 而是说漫画图源有被盲水印追踪来源的风险以及应该如何规避.
    据我观察, 某些漫画网站已经禁止Tor浏览(为了避免暴露个人信息, 是什么漫画网站我就不说了, 总之很知名很大型, 翻墙看漫画不会不知道就是了).
    我怀疑可能是他们在图片里添加盲水印, 但Tor浏览无法追踪, 所以就直接屏蔽了.

  10. linda 回复 Gladys /p/199415

    估计是反盗版

  11. Gladys 回复 linda /p/199416

    关键在于是否有可靠方式验证盲水印是否被破坏到无法识别(不仅是人无法识别, 也要包括高级AI机器无法识别等), 否则就像我们在这里键政一样, 无法确定自己是否早已被锁定只是暂时没有被抓价值.

  12. Gladys 回复 linda /p/199417

    另外不管拍照是否真的能消除盲水印, 拍照本身就有可能导致图片包含更多个人信息, 包括相机噪声模式, 环境信息等等.

  13. Gladys 回复 linda /p/199418

    我说的就是"反盗版"相关的盲水印, 当然我认为这些讨论不仅有助于盗版图源提供者, 也有助于大翻译运动.

  14. 差生文具多 回复 Gladys /p/199578

    没有方法能保证100%去除水印,拍屏或者截图都不靠谱,最稳妥的方式是找个匿名方式拿图。

  15. 二哈  

    用AI重绘

  16. Gladys 回复 差生文具多 /p/199647

    这招对什么水印都管用,只要文件从两个独立来源拿就行。

    前提是要确保两个独立来源真的独立, 也就是确保对方没有识破两者其实是同一用户并混入相同水印.
    就像你说的还是匿名方式拿图最可靠.

  17. linda 回复 Gladys /p/199653

    问题是有些东西就是要实名或者准实名才能看

    比如动漫,你花钱买了这个使用权,你才能看图,那么这个图,就附带了你的付款方式的内容,除非你能用加密货币或者giftcard等匿名方式购买,并在使用过程中全程按照加密匿名方式操作,这样你看了这个图,然后把他盗发出去,版权方只能停了你的账户,而对你无计可施。

  18. Gladys 回复 linda /p/199692

    问题是有些东西就是要实名或者准实名才能看

    白送人头式冲塔要不得.
    能匿名方式购买的话就不算"实名或者准实名"了吧?

  19. Gladys 回复 二哈 /p/199693

    这跟拍照一样, 无法确定水印是否彻底无法恢复, 因为无法确定AI重绘时是否把特殊编码也给重绘了.

  20. linda 回复 Gladys /p/199717

    这又不是冲塔,是经济问题

    比如我花钱买了他家的动漫,然后觉得想分享给别人

    但是如果分享出去了,版权方可能会追着我要侵权索赔

  21. 二哈 回复 Gladys /p/199725

    所以就要训练专用的图像生成AI,消费者和版权商公认的原则就是编码不能影响视觉效果,所以可以训练AI只捕捉视觉效果,让它忽略视觉效果之外的信息。

  22. 二哈  

    @差生文具多 说的这种方式可以继续发展一下,从一百个来源获取同一张图,每张图图层透明度1%,用这一百张图合成同一张图

  23. Anon 回复 二哈 /p/199739
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  24. Gladys 回复 Anon /p/199769

    求科普"稳了"的依据是什么?
    另外SD i2i是Stable Difussion Image to Image的缩写吗?

  25. Gladys 回复 二哈 /p/199770

    消费者和版权商公认的原则就是编码不能影响视觉效果

    我认为这个不一定, 有些图源会有一些奇怪的小点或细小方格, 另一些图源没有, 甚至口形, 表情什么的一些细微变化也可以用来编码(比如说是否张嘴, 张嘴的形状, 线条方式等), 反盗版和中共反转载又不是怕被人看到的事情, 哪怕很明显只要能辨认又不影响阅读就可以.

  26. Gladys  

    这又不是冲塔,是经济问题

    可能我们对"冲塔"这个词的理解不一样? 我的理解是任何冒险行为都是"冲塔", 这和这个行为是否"付费"没有关系.

  27. 二哈 回复 Gladys /p/199774

    如果编码开始影响构图,就会打破创作者和版权商的公约。

    一幅画,眼睛敏锐的人留意到的信息多,眼睛钝化的人留意到的信息少。视觉效果是由AI训练者所定义的,如果是训练者注意不到的变化,那么AI也注意不到。盗版者至少需要和版权商具备同等级别的技术。

  28. Gladys 回复 Anon /p/199775

    另外不管AI重绘是否真的能消除盲水印, AI重绘本身就有可能导致图片包含更多信息, 甚至可能为了防止滥用AI本身就增加实名盲水印.

  29. Gladys 回复 二哈 /p/199776

    视觉效果是由AI训练者所定义的,如果是训练者注意不到的变化,那么AI也注意不到。

    如何确保隐藏的信息编码不是在"视觉效果"中?毕竟盲水印本身就是用来欺骗人, 最后用人的标准去教AI, 岂不是AI也被骗, AI然后把含有信息编码的视觉效果画出来?
    当然不可否认变换过程会增加盲水印丢失概率, 但什么程度就很难说了(而且前提是AI本身不会增加防滥用的实名盲水印).

  30. 二哈 回复 Gladys /p/199786

    不要追求100%的控制,这种思维是问题产生的源泉而不是解决方案。只要把坏事发生的概率降到可以接受即可。

  31. Gladys 回复 Gladys /p/199815

    我说的当然不可否认变换过程会增加盲水印丢失概率, 但什么程度就很难说了 (而且前提是AI本身不会增加防滥用的实名盲水印).等于你说的只要把坏事发生的概率降到可以接受即可.
    但这里有两个问题, 1是概率会降到多少, 2是多少概率是可以接受.

  32. 二哈 回复 Gladys /p/200214

    1.需要建立一个实验标准,一组原图,一组被篡改的图,测试水印信息损失率。根据版权商的技术变化不断调整。 2.感觉万分之一就差不多了,比死于新冠的概率低。