取证中心熊礼治教授、硕士生李俊、李梓强副教授、付章杰教授等关于个性化生成身份隐私保护的研究成果发表于CVPR 2026。

英文题目:No Way To Steal My Face: Proactive Defense Against Identity-Preserving Personalized Generation
中文题目:面向身份保持个性化生成的主动防御
一、论文首页图

二、动机
目前,现有身份保护方法主要面临两个核心问题:个性化流程存在范式差异和身份信息融合方式高度多样,这两个问题导致现有算法难以跨个性化方法和模型架构迁移,无法形成统一、可靠的身份保护能力。因此,亟需建立一种跨个性化范式、跨模型架构且能够迁移至黑盒系统的通用主动防御方法。
二、方法
针对现有主动防御方法在免训练方法上的迁移能力有限,难以适应不同身份编码器和特征融合方式的问题,我们提出通用且模型无关的身份保护框架IDGuardian:将身份保持个性化生成统一抽象为身份提取与身份注入两个关键阶段。(1)在身份提取阶段,我们通过跨编码器身份场混淆,在FaceNet与CLIP等互补特征空间中拉大保护图像与原始图像的身份表征差异,削弱下游模型对参考身份的准确提取。(2)在身份注入阶段,我们进一步设计引导流身份偏转策略,通过构建对抗概念桥,将扩散采样轨迹引导至远离目标身份流形的区域,从而破坏生成过程中的身份一致性。两个阶段联合优化后,可在保持保护图像视觉质量的同时,兼顾训练式与免训练式个性化方法,并迁移至不同的模型架构。

图1 IDGuardian方法框架
三、效果
为了验证所提方法的性能,论文在VGGFace2和CelebA-HQ两个人脸数据集上进行评测,并以IP-Adapter SDXL Plus Face为白盒代理模型,在IP-Adapter、Blip-Diffusion、InfiniteID、PhotoMaker、DreamBooth和InfiniteYou等七类个性化生成管线上测试迁移能力。实验结果表明,IDGuardian能够在训练式与免训练式方法、扩散模型与FLUX架构之间保持稳定的身份保护效果。我们的算法弥合了训练式与训练自由个性化生成防御之间的技术鸿沟,将身份隐私保护由面向特定模型的局部防御推进到面向共同生成机制的通用防御,为构建跨模型、跨架构和黑盒可迁移的主动身份保护体系提供了新的方向。

表1 不同身份保持个性化生成管线上的防御结果
四、论文发表信息
相关论文已被CVPR 2026录用,作者为南京信息工程大学网络空间安全学院、数字取证教育部工程研究中心的熊礼治、李俊、李梓强、蒋纬炜和付章杰。论文引用:Xiong Lizhi, Li Jun, Li Ziqiang*, JiangWeiwei, Fu Zhangjie. No Way To Steal My Face: Proactive Defense Against Identity-Preserving Personalized Generation[C]//Proceedings of the IEEE/CVF Conference on Computer Vision and Pattern Recognition. 2026: 20680-20690.
论文链接:
https://openaccess.thecvf.com/content/CVPR2026/papers/Xiong_No_Way_To_Steal_My_Face_Proactive_Defense_Against_Identity-Preserving_CVPR_2026_paper.pdf
五、作者简介
第一作者为南京信息工程大学熊礼治教授,博士生导师,现任数字取证教育部工程研究中心副主任,入选江苏省高层次人才计划。研究方向为多媒体信息安全、对抗攻击与防御、人工智能安全等。近年来主持国家自然科学基金面上项目和青年项目、国家重点研发计划子课题、江苏省科技重大专项课题等8项,在CVPR、IEEE TIFS、IEEE TDSC、ACM MM、NeurIPS、IEEE TMM等发表论文80余篇。
第二作者为南京信息工程大学李俊,硕士生。研究方向为人工智能安全、主动防御及概念擦除。近三年来主持江苏省研究生实践创新计划项目1项,在CVPR、TIFS等会议和期刊上发表论文3篇,授权国家发明专利2项。获第四届中国研究生网络安全创新大赛国家三等奖、第十三届全国大学生信息安全竞赛国家优胜奖等。
第三作者,论文通讯作者为南京信息工程大学李梓强副教授、硕士生导师,江苏省“双创博士”。主要研究方向为人工智能安全、多媒体内容安全及大模型安全。近年来主持国家自然科学基金青年基金、江苏省自然科学基金青年基金等项目3项,在ICLR、NeurIPS、CVPR等人工智能及其安全领域顶级会议/期刊发表论文22篇。
第四作者为南京信息工程大学蒋纬炜教授,计算机学院校聘教授(龙山学者),博士毕业于澳大利亚墨尔本大学。主要研究方向为人机交互、虚拟现实以及物联网智能感知等。近年来主持国家自然科学基金青年项目1项,发表国际高水平SCI期刊及会议研究论文60余篇。
第五作者为南京信息工程大学付章杰教授,博士生导师,网络空间安全学院院长,数字取证教育部工程研究中心主任。主要研究方向为人工智能安全、深度伪造取证和区块链安全等。近年来主持国家重点研发计划青年科学家项目等8项,发表论文100余篇,授权国家发明专利30余项。



