Automatically Update Watermarking Papers Daily using Github Actions (Update Every 12th hours)
Python
14
28 commits
updated Sep 21, 2026
Automatically updated arXiv papers about digital watermarking, generative AI provenance, LLM watermarking, and model ownership.
Updated automatically from arXiv. Introduction shows the first figure found in each paper's arXiv HTML page.
Last updated: 2026-09-21 16:04 CST · Indexed: 342 unique papers
Papers first indexed during today's update, grouped by category.
image watermarking, video watermarking, digital image watermark, multimedia watermarking, invisible watermarkgenerative AI watermarking, AI-generated content watermarking, diffusion model watermarking, diffusion watermark, latent watermarkinglarge language model watermarking, language model watermarking, LLM watermarking, text watermarking, watermarked textneural network watermarking, model watermarking, model fingerprinting, neural network fingerprinting, model ownership verification112 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| What Breaks Local Watermarks? A Robustness Benchmark for Local Invisible Image Watermarking Kai Yao, Bence Szilágyi, Sebestyén Kamp et al. | the ACM Digital Library 2026 | ![]() | Paper2609.16832 |
| One Prompt Is Enough: Watermark Laundering Through Foundation Image Models Jidong Yang, Qi Li, Wei Zong et al. | arXiv · cs.CV 2026 | ![]() | Paper2609.01249 |
| What Limits Robustness in Deep Image Watermarking: An Analysis of Mechanisms and Their Scaling Across Capacities Marta Bistroń, Zbigniew Piotrowski | arXiv · cs.CR 2026 | — | Paper2609.01050 |
| Asymmetric Phase Coding Video Watermarking Guang Yang, Fengchen Liu | arXiv · cs.CR 2026 | ![]() | Paper2608.29212 |
| Keyed Provenance Watermarking with Complementary Lattice-Based Secure Aggregation for Federated Learning Xinyun Liu, Zhi Lu, Yu Chen et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.20580 |
| Bit-Level Triangular Content-Aware Permutation for Fragile Image Watermarking: Zero False Positive Rate, Single-Bit Sensitivity, and Arbitrary Dimension Support Zahra Ghoraeian, Mohammad-Reza Sadeghi, Samaneh Mashhadi | arXiv · cs.CR 2026 | ![]() | Paper2608.14800 |
| MarkNull: Model-Agnostic Watermark Removal in AI-Generated Images via On-Manifold Latent Manipulation Jie Cao, Qi Li, Zelin Zhang et al. | the 35th USENIX Security Symposium (USENIX Security 2026) 2026 | ![]() | Paper2608.10166 |
| Signpost Watermarking: Joint Optimization for Visual Watermark Coexistence Shruti Agarwal, Vishal Asnani, John Collomosse | arXiv · cs.CV 2026 | ![]() | Paper2608.10091 |
| SpreadMark: Robust Image Watermarking via Spread-Spectrum Embedding Wei Song, Yuxin Cao, Zhenchang Xing et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.03165 |
| SPFM-Net: Semantic-Prior-Guided Frequency-Constrained Mamba for Invisible Watermark Attack Chunpeng Wang, Yanan Shi, Zhiqiu Xia et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27811 |
| FDDWAN: A Frequency-Decoupled Diffusion Network for Watermarking Attack Chunpeng Wang, Yuxin Li, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27800 |
| CASIAL: Geometric Distortion Robust Image Watermarking Yupeng Qiu, Han Fang, Ee-Chien Chang | arXiv · cs.CV 2026 | ![]() | Paper2607.26729 |
| Beyond AI-Generated Labels: Watermarking, Co-Creation, and Conflation of AI-Generation with Disinformation Federico Germani, Giovanni Spitale | arXiv · cs.CR 2026 | — | Paper2607.13082 |
| FlowMark: Mask-Guided Video Watermarking Vishal Asnani, Shruti Agarwal, John Collomosse | arXiv · cs.CV 2026 | ![]() | Paper2607.05261 |
| "Training robust watermarking model may hurt authentication!'' Exploring and Mitigating the Identity Leakage in Robust Watermarking Xinyu Zhang, Ziping Dong, Qingyu Liu et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.09646 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| Breaking Watermarks in the Frequency Domain: A Modulated Diffusion Attack Framework Chunpeng Wang, Binyan Qu, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.22220 |
| ADD for Multi-Bit Image Watermarking An Luo, Jie Ding | arXiv · stat.ML 2026 | ![]() | Paper2604.11491 |
| UniMark: Unified Adaptive Multi-bit Watermarking for Autoregressive Image Generators Yigit Yilmaz, Elena Petrova, Mehmet Kaya et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.11843 |
| ResGuard: Enhancing Robustness Against Known Original Attacks in Deep Watermarking Hanyi Wang, Han Fang, Yupeng Qiu et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.03693 |
| Understanding Semantic Perturbations on In-Processing Generative Image Watermarks Anirudh Nakra, Min Wu | arXiv · cs.CV 2026 | ![]() | Paper2603.27513 |
| SAiW: Source-Attributable Invisible Watermarking for Proactive Deepfake Defense Bibek Das, Chandranath Adak, Soumi Chattopadhyay et al. | arXiv · cs.AI 2026 | ![]() | Paper2603.23178 |
| Editing Away the Evidence: Diffusion-Based Image Manipulation and the Failure Modes of Robust Watermarking Qian Qi, Jiangyun Tang, Jim Lee et al. | arXiv · eess.IV 2026 | — | Paper2603.12949 |
| SLICE: Semantic Latent Injection via Compartmentalized Embedding for Image Watermarking Zheng Gao, Yifan Yang, Xiaoyu Li et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.12749 |
| Attribution as Retrieval: Model-Agnostic AI-Generated Image Attribution Hongsong Wang, Renxi Cheng, Chaolei Han et al. | CVPR 2026 2026 | ![]() | Paper2603.10583 |
| The Orthogonal Vulnerabilities of Generative AI Watermarks: A Comparative Empirical Benchmark of Spatial and Latent Provenance Jesse Yu, Nicholas Wei | arXiv · cs.CR 2026 | — | Paper2603.10323 |
| ShapeMark: Robust and Diversity-Preserving Watermarking for Diffusion Models Yuqi Qian, Yun Cao, Haocheng Fu et al. | In Proceedings of the 34th ACM International Conference on Multimedia (MM 2026) 2026 | ![]() | Paper2603.09454 |
| AWPD: Frequency Shield Network for Agnostic Watermark Presence Detection Xiang Ao, Yilin Du, Zidan Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.06723 |
| When Denoising Becomes Unsigning: Theoretical and Empirical Analysis of Watermark Fragility Under Diffusion-Based Image Editing Fai Gu, Qiyu Tang, Te Wen et al. | arXiv · cs.CR 2026 | — | Paper2603.04696 |
| SIGMark: Scalable In-Generation Watermark with Blind Extraction for Video Diffusion Xinjie Zhu, Zijing Zhao, Hui Jin et al. | ICLR 2026 2026 | ![]() | Paper2603.02882 |
| Authenticated Contradictions from Desynchronized Provenance and Watermarking Alexander Nemecek, Hengzhi He, Guang Cheng et al. | CVPR 2026 Workshop Authenticity & Provenance in the Age of AI (APAI) 2026 | ![]() | Paper2603.02378 |
| Hide&Seek: Remove Image Watermarks with Negligible Cost via Pixel-wise Reconstruction Huajie Chen, Tianqing Zhu, Hailin Yang et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.01067 |
| SKeDA: A Generative Watermarking Framework for Text-to-video Diffusion Models Yang Yang, Xinze Zou, Zehua Ma et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.00194 |
| Attention to Neural Plagiarism: Diffusion Models Can Plagiarize Your Copyrighted Images! Zihang Zou, Boqing Gong, Liqiang Wang | ICCV 2025 2025 | ![]() | Paper2603.00150 |
| Vanishing Watermarks: Diffusion-Based Image Editing Undermines Robust Invisible Watermarking Fan Guo, Jiyu Kang, Qi Ming et al. | arXiv · cs.CR 2026 | — | Paper2602.20680 |
| Decoupling Defense Strategies for Robust Image Watermarking Jiahui Chen, Zehang Deng, Zeyu Zhang et al. | arXiv · cs.CV 2026 | ![]() | Paper2602.20053 |
| MarkSweep: A No-box Removal Attack on AI-Generated Image Watermarking via Noise Intensification and Frequency-aware Denoising Jie Cao, Zelin Zhang, Qi Li et al. | arXiv · cs.CR 2026 | ![]() | Paper2602.15364 |
| WMVLM: Evaluating Diffusion Model Image Watermarking via Vision-Language Models Zijin Yang, Yu Sun, Kejiang Chen et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.21610 |
| DeMark: A Query-Free Black-Box Attack on Deepfake Watermarking Defenses Wei Song, Zhenchang Xing, Liming Zhu et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.16473 |
| NiMark: A Non-intrusive Watermarking Framework against Screen-shooting Attacks Yufeng Wu, Xin Liao, Baowei Wang et al. | arXiv · eess.IV 2026 | ![]() | Paper2601.11978 |
| RAVEN: Erasing Invisible Watermarks via Novel View Synthesis Fahad Shamshad, Nils Lukas, Karthik Nandakumar | arXiv · cs.CV 2026 | ![]() | Paper2601.08832 |
| MT-Mark: Rethinking Image Watermarking via Mutual-Teacher Collaboration with Adaptive Feature Modulation Fei Ge, Ying Huang, Jie Liu et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.19438 |
| WaTeRFlow: Watermark Temporal Robustness via Flow Consistency Utae Jeong, Sumin In, Hyunju Ryu et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.19048 |
| Pixel Seal: Adversarial-only training for invisible image and video watermarking Tomáš Souček, Pierre Fernandez, Hady Elsahar et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.16874 |
| Where is the Watermark? Interpretable Watermark Detection at the Block Level Maria Bulychev, Neil G. Marchant, Benjamin I. P. Rubinstein | arXiv · cs.CV 2025 | ![]() | Paper2512.14994 |
| Security and Detectability Analysis of Unicode Text Watermarking Methods against Large Language Models Malte Hellmeier | arXiv · cs.CR 2025 | ![]() | Paper2512.13325 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| SimuFreeMark: A Noise-Simulation-Free Robust Watermarking Against Image Editing Yichao Tang, Mingyang Li, Di Miao et al. | arXiv · cs.CV 2025 | ![]() | Paper2511.11295 |
| On the Information-Theoretic Fragility of Robust Watermarking under Diffusion Editing Yunyi Ni, Ziyu Yang, Ze Niu et al. | arXiv · cs.CR 2025 | — | Paper2511.10933 |
| Robustness and Imperceptibility Analysis of Hybrid Spatial-Frequency Domain Image Watermarking Rizal Khoirul Anam | arXiv · cs.MM 2025 | ![]() | Paper2511.10245 |
| Diffusion-Based Image Editing: An Unforeseen Adversary to Robust Invisible Watermarks Wenkai Fu, Finn Carter, Yue Wang et al. | arXiv · cs.CR 2025 | — | Paper2511.05598 |
| T2SMark: Balancing Robustness and Diversity in Noise-as-Watermark for Diffusion Models Jindong Yang, Han Fang, Weiming Zhang et al. | arXiv · cs.CV 2025 | ![]() | Paper2510.22366 |
| Transferable Black-Box One-Shot Forging of Watermarks via Image Preference Models Tomáš Souček, Sylvestre-Alvise Rebuffi, Pierre Fernandez et al. | arXiv · cs.LG 2025 | ![]() | Paper2510.20468 |
| SynthID-Image: Image watermarking at internet scale Sven Gowal, Rudy Bunel, Florian Stimberg et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.09263 |
| SpecGuard: Spectral Projection-based Advanced Invisible Watermarking Inzamamul Alam, Md Tanvir Islam, Khan Muhammad et al. | arXiv · cs.CV 2025 | ![]() | Paper2510.07302 |
| We Can Hide More Bits: The Unused Watermarking Capacity in Theory and in Practice Aleksandar Petrov, Pierre Fernandez, Tomáš Souček et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.12812 |
| Diffusion-Based Image Editing for Breaking Robust Watermarks Yunyi Ni, Finn Carter, Ze Niu et al. | arXiv · cs.CV 2025 | — | Paper2510.05978 |
| Fast, Secure, and High-Capacity Image Watermarking with Autoencoded Text Vectors Gautier Evennou, Vivien Chappelier, Ewa Kijak | arXiv · cs.CR 2025 | ![]() | Paper2510.00799 |
| Secure and Robust Watermarking for AI-generated Images: A Comprehensive Survey Jie Cao, Qi Li, Zelin Zhang et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.02384 |
| Of-SemWat: High-payload text embedding for semantic watermarking of AI-generated images with arbitrary size Benedetta Tondi, Andrea Costanzo, Mauro Barni | arXiv · cs.CR 2025 | ![]() | Paper2509.24823 |
| LoT-Pass: Long-term-robust Image Watermarking for Image to Video Generation Guanjie Wang, Zehua Ma, Han Fang et al. | arXiv · cs.CV 2025 | ![]() | Paper2509.17773 |
| DINVMark: A Deep Invertible Network for Video Watermarking Jianbin Ji, Dawen Xu, Li Dong et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.17416 |
| An Efficient and Adaptive Watermark Detection System with Tile-based Error Correction Xinrui Zhong, Xinze Feng, Jingwei Zuo et al. | arXiv · cs.DC 2025 | ![]() | Paper2509.02447 |
| First-Place Solution to NeurIPS 2024 Invisible Watermark Removal Challenge Fahad Shamshad, Tameem Bakr, Yahia Shaaban et al. | arXiv · cs.CV 2025 | ![]() | Paper2508.21072 |
| Invisible Watermarks, Visible Gains: Steering Machine Unlearning with Bi-Level Watermarking Design Yuhao Sun, Yihua Zhang, Gaowen Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.10065 |
| Learning Generalizable and Efficient Image Watermarking via Hierarchical Two-Stage Optimization Ke Liu, Xuanhan Wang, Qilong Zhang et al. | arXiv · cs.CV 2025 | ![]() | Paper2508.08667 |
| MaXsive: High-Capacity and Robust Training-Free Generative Image Watermarking in Diffusion Models Po-Yuan Mao, Cheng-Chang Tsai, Chun-Shien Lu | arXiv · cs.CR 2025 | ![]() | Paper2507.21195 |
| TAG-WM: Tamper-Aware Generative Image Watermarking via Diffusion Inversion Sensitivity Yuzhuo Chen, Zehua Ma, Han Fang et al. | arXiv · cs.MM 2025 | ![]() | Paper2506.23484 |
| Peccavi: Visual Paraphrase Attack Safe and Distortion Free Image Watermarking Technique for AI-Generated Images Shreyas Dixit, Ashhar Aziz, Shashwat Bajpai et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.22960 |
| BitMark: Watermarking Bitwise Autoregressive Image Generative Models Louis Kerner, Michel Meintz, Bihe Zhao et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.21209 |
| Dynamic Watermark Generation for Digital Images using Perimeter Gated SPAD Imager PUFs Md Sakibur Sajal, Marc Dandin | MWSCAS 2025 Conference 2025 | ![]() | Paper2506.17134 |
| Autoregressive Images Watermarking through Lexical Biasing: An Approach Resistant to Regeneration Attack Siqi Hui, Yiren Song, Sanping Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2506.01011 |
| VideoMarkBench: Benchmarking Robustness of Video Watermarking Zhengyuan Jiang, Moyang Guo, Kecen Li et al. | arXiv · cs.CR 2025 | — | Paper2505.21620 |
| Training-Free Watermarking for Autoregressive Image Generation Yu Tong, Zihao Pan, Shuai Yang et al. | arXiv · cs.CV 2025 | ![]() | Paper2505.14673 |
| Removing Watermarks with Partial Regeneration using Semantic Information Krti Tallam, John Kevin Cava, Caleb Geniesse et al. | arXiv · cs.CV 2025 | ![]() | Paper2505.08234 |
| SSH-Net: A Self-Supervised and Hybrid Network for Noisy Image Watermark Removal Wenyang Liu, Jianjun Gao, Kim-Hui Yap | arXiv · cs.MM 2025 | ![]() | Paper2505.05088 |
| GenPTW: Latent Image Watermarking for Provenance Tracing and Tamper Localization Zhenliang Gan, Chunya Liu, Yichao Tang et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.19567 |
| VideoMark: A Distortion-Free Robust Watermarking Framework for Video Diffusion Models Xuming Hu, Hanqian Li, Jungang Li et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.16359 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| Saliency-Aware Diffusion Reconstruction for Effective Invisible Watermark Removal Inzamamul Alam, Md Tanvir Islam, Simon S. Woo | The Web Conference 2025 2025 | — | Paper2504.12809 |
| Mask Image Watermarking Runyi Hu, Jie Zhang, Shiqian Zhao et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.12739 |
| PT-Mark: Invisible Watermarking for Text-to-image Diffusion Models via Semantic-aware Pivotal Tuning Yaopeng Wang, Huiyu Xu, Zhibo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.10853 |
| RoSMM: A Robust and Secure Multi-Modal Watermarking Framework for Diffusion Models ZhongLi Fang, Yu Xie, Ping Chen | arXiv · cs.MM 2025 | ![]() | Paper2504.02640 |
| Is Your Writing Being Mimicked by AI? Unveiling Imitation with Invisible Watermarks in Creative Writing Ziwei Zhang, Juan Wen, Wanli Peng et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.00035 |
| WMCopier: Forging Invisible Image Watermarks on Arbitrary Images Ziping Dong, Chao Shuai, Zhongjie Ba et al. | arXiv · cs.CR 2025 | ![]() | Paper2503.22330 |
| Protecting Your Video Content: Disrupting Automated Video-based LLM Annotations Haitong Liu, Kuofeng Gao, Yang Bai et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.21824 |
| GS-Marker: Generalizable and Robust Watermarking for 3D Gaussian Splatting Lijiang Li, Jinglu Wang, Xiang Ming et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.18718 |
| Text-Guided Image Invariant Feature Learning for Robust Image Watermarking Muhammad Ahtesham, Xin Zhong | arXiv · cs.CV 2025 | ![]() | Paper2503.13805 |
| SEAL: Semantic Aware Image Watermarking Kasra Arabi, R. Teal Witter, Chinmay Hegde et al. | arXiv · cs.LG 2025 | ![]() | Paper2503.12172 |
| Your Text Encoder Can Be An Object-Level Watermarking Controller Naresh Kumar Devulapally, Mingzhen Huang, Vishal Asnani et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.11945 |
| Safe-VAR: Safe Visual Autoregressive Model for Text-to-Image Generative Watermarking Ziyi Wang, Songbai Tan, Gang Xu et al. | arXiv · cs.MM 2025 | ![]() | Paper2503.11324 |
| Provenance Detection for AI-Generated Images: Combining Perceptual Hashing, Homomorphic Encryption, and AI Detection Models Shree Singhi, Aayan Yadav, Aayush Gupta et al. | arXiv · cs.CV 2025 | — | Paper2503.11195 |
| The NeRF Signature: Codebook-Aided Watermarking for Neural Radiance Fields Ziyuan Luo, Anderson Rocha, Boxin Shi et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.19125 |
| Deep Learning-based Dual Watermarking for Image Copyright Protection and Authentication Sudev Kumar Padhi, Archana Tiwari, Sk. Subidh Ali | arXiv · cs.CR 2025 | ![]() | Paper2502.18501 |
| A Baseline Method for Removing Invisible Image Watermarks using Deep Image Prior Hengyue Liang, Taihui Li, Ju Sun | arXiv · eess.IV 2025 | ![]() | Paper2502.13998 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| Fast In-Spectrum Graph Watermarks Jade Garcia Bourrée, Anne-Marie Kermarrec, Erwan Le Merrer et al. | arXiv · cs.DS 2025 | ![]() | Paper2502.04182 |
| On the Coexistence and Ensembling of Watermarks Aleksandar Petrov, Shruti Agarwal, Philip H. S. Torr et al. | arXiv · cs.CV 2025 | ![]() | Paper2501.17356 |
| SAT-LDM: Provably Generalizable Image Watermarking for Latent Diffusion Models with Self-Augmented Training Lu Zhang, Liang Zeng | arXiv · cs.LG 2024 | ![]() | Paper2501.00463 |
| RoboSignature: Robust Signature and Watermarking on Network Attacks Aryaman Shaan, Garvit Banga, Raghav Mantri | arXiv · cs.CR 2024 | — | Paper2412.19834 |
| Invisible Watermarks: Attacks and Robustness Dongjun Hwang, Sungwon Woo, Tom Gao et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.12511 |
| SuperMark: Robust and Training-free Image Watermarking via Diffusion-based Super-Resolution Runyi Hu, Jie Zhang, Yiming Li et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.10049 |
| Video Seal: Open and Efficient Video Watermarking Pierre Fernandez, Hady Elsahar, I. Zeki Yalniz et al. | arXiv · cs.MM 2024 | ![]() | Paper2412.09492 |
| LVMark: Robust Watermark for Latent Video Diffusion Models Youngdong Jang, MinHyuk Jang, JaeHyeok Lee et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.09122 |
| Hidden in the Noise: Two-Stage Robust Watermarking for Images Kasra Arabi, Benjamin Feuer, R. Teal Witter et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.04653 |
| The Efficacy of Transfer-based No-box Attacks on Image Watermarking: A Pragmatic Analysis Qilong Wu, Varun Chandrasekaran | arXiv · cs.CR 2024 | ![]() | Paper2412.02576 |
| OmniGuard: Hybrid Manipulation Localization via Augmented Versatile Deep Image Watermarking Xuanyu Zhang, Zecheng Tang, Zhipei Xu et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.01615 |
| Watermark Anything with Localized Messages Tom Sander, Pierre Fernandez, Alain Durmus et al. | arXiv · cs.CV 2024 | ![]() | Paper2411.07231 |
| Ideal Pseudorandom Codes Omar Alrabiah, Prabhanjan Ananth, Miranda Christ et al. | arXiv · cs.CR 2024 | — | Paper2411.05947 |
| ROBIN: Robust and Invisible Watermarks for Diffusion Models with Adversarial Optimization Huayang Huang, Yu Wu, Qian Wang | arXiv · cs.CV 2024 | ![]() | Paper2411.03862 |
| GaussianMarker: Uncertainty-Aware Copyright Protection of 3D Gaussian Splatting Xiufeng Huang, Ruiqi Li, Yiu-ming Cheung et al. | arXiv · cs.CV 2024 | ![]() | Paper2410.23718 |
| Shallow Diffuse: Robust and Invisible Watermarking through Low-Dimensional Subspaces in Diffusion Models Wenda Li, Huijie Zhang, Qing Qu | arXiv · cs.LG 2024 | ![]() | Paper2410.21088 |
40 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| DRIFT: Removing Diffusion Watermarks by Deflecting the Generative Trajectory Rui Bao, Zheng Gao, Xiaoyu Li et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.08213 |
| IRIS: Visual-Semantic Binding for Forgery-Resistant Watermarking of Diffusion Images Xiaoyan Feng, Zheng Gao, Tong Guan et al. | arXiv · cs.CV 2026 | ![]() | Paper2608.03539 |
| FDDWAN: A Frequency-Decoupled Diffusion Network for Watermarking Attack Chunpeng Wang, Yuxin Li, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27800 |
| AnchorMark: Robust Diffusion Watermarking via Latent-Space Rotation Synchrony Yuqi Qian, Yun Cao, Haocheng Fu et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.27551 |
| Observation-Level Watermarking and Detection for Tabular Data Dongyu Cui, Xuan Bi | arXiv · stat.ME 2026 | — | Paper2607.10554 |
| BiSLW: Bi-Spectral Latent Watermarking for Generative Diffusion Models Aryan Pandit | arXiv · cs.CV 2026 | ![]() | Paper2607.02643 |
| Cert-LAS: Toward Certified Model Ownership Verification for Text-to-Image Diffusion Models via Layer-Adaptive Smoothing Leyi Qi, Yiming Li, Siyuan Liang et al. | the International Conference on Machine Learning (ICML) 2026 2026 | ![]() | Paper2605.29809 |
| LoRA-Key: User-Centric LoRA Watermarking for Text-to-Image Diffusion Models Yaopeng Wang, Qingliang Wang, Zhibo Wang et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.29569 |
| Hidden in Plain Tokens: Simply Robust, Gradient-Free Watermark for Synthetic Audio Georgios Milis, Yubin Qin, Yihan Wu et al. | ICML 2026 2026 | ![]() | Paper2605.25967 |
| Removing the Watermark Is Not Enough: Forensic Stealth in Generative-AI Watermark Removal Yevin Nikhel Goonatilake, Giuseppe Ateniese | arXiv · cs.CR 2026 | ![]() | Paper2605.09203 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| Dual-Guard: Dual-Channel Latent Watermarking for Provenance and Tamper Localization in Diffusion Images JinFeng Xie, Chengfu Ou, Peipeng Yu et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.19090 |
| Gaussian Shannon: High-Precision Diffusion Model Watermarking Based on Communication Yi Zhang, Hongbo Huang, Liang-Jie Zhang | arXiv · cs.CV 2026 | ![]() | Paper2603.26167 |
| High-Fidelity Face Content Recovery via Tamper-Resilient Versatile Watermarking Peipeng Yu, Jinfeng Xie, Chengfu Ou et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.23940 |
| The Orthogonal Vulnerabilities of Generative AI Watermarks: A Comparative Empirical Benchmark of Spatial and Latent Provenance Jesse Yu, Nicholas Wei | arXiv · cs.CR 2026 | — | Paper2603.10323 |
| OSI: One-step Inversion Excels in Extracting Diffusion Watermarks Yuwei Chen, Zhenliang He, Jia Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2602.09494 |
| ALIEN: Analytic Latent Watermarking for Controllable Generation Liangqi Lei, Keke Gai, Jing Yu et al. | arXiv · eess.IV 2026 | ![]() | Paper2602.06101 |
| SemBind: Binding Diffusion Watermarks to Semantics Against Black-Box Forgery Attacks Xin Zhang, Zijin Yang, Kejiang Chen et al. | arXiv · cs.CR 2026 | — | Paper2601.20310 |
| Learning to Watermark in the Latent Space of Generative Models Sylvestre-Alvise Rebuffi, Tuan Tran, Valeriu Lacatusu et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.16140 |
| LR-DWM: Efficient Watermarking for Diffusion Language Models Ofek Raban, Ethan Fetaya, Gal Chechik | arXiv · cs.CL 2026 | ![]() | Paper2601.12376 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| HMARK: Radioactive Multi-Bit Semantic-Latent Watermarking for Diffusion Models Kexin Li, Guozhen Ding, Ilya Grishchenko et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.00094 |
| OptMark: Robust Multi-bit Diffusion Watermarking via Inference Time Optimization Jiazheng Xing, Hai Ci, Hongbin Xu et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.21727 |
| MaXsive: High-Capacity and Robust Training-Free Generative Image Watermarking in Diffusion Models Po-Yuan Mao, Cheng-Chang Tsai, Chun-Shien Lu | arXiv · cs.CR 2025 | ![]() | Paper2507.21195 |
| KGMark: A Diffusion Watermark for Knowledge Graphs Hongrui Peng, Haolang Lu, Yuanlong Yu et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.23873 |
| Forging and Removing Latent-Noise Diffusion Watermarks Using a Single Image Anubhav Jain, Yuya Kobayashi, Naoki Murata et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.20111 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| LVMark: Robust Watermark for Latent Video Diffusion Models Youngdong Jang, MinHyuk Jang, JaeHyeok Lee et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.09122 |
| Ideal Pseudorandom Codes Omar Alrabiah, Prabhanjan Ananth, Miranda Christ et al. | arXiv · cs.CR 2024 | — | Paper2411.05947 |
| Plug-and-Hide: Provable and Adjustable Diffusion Generative Steganography Jiahao Zhu, Zixuan Chen, Jiali Liu et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.04878 |
| Latent Watermarking of Audio Generative Models Robin San Roman, Pierre Fernandez, Antoine Deleforge et al. | arXiv · cs.SD 2024 | ![]() | Paper2409.02915 |
| WMAdapter: Adding WaterMark Control to Latent Diffusion Models Hai Ci, Yiren Song, Pei Yang et al. | arXiv · cs.CV 2024 | ![]() | Paper2406.08337 |
| RingID: Rethinking Tree-Ring Watermarking for Enhanced Multi-Key Identification Hai Ci, Pei Yang, Yiren Song et al. | arXiv · cs.CV 2024 | ![]() | Paper2404.14055 |
| Gaussian Shading: Provable Performance-Lossless Image Watermarking for Diffusion Models Zijin Yang, Kai Zeng, Kejiang Chen et al. | arXiv · cs.CV 2024 | ![]() | Paper2404.04956 |
| Latent Watermark: Inject and Detect Watermarks in Latent Diffusion Space Zheling Meng, Bo Peng, Jing Dong | arXiv · cs.CV 2024 | — | Paper2404.00230 |
| ProMark: Proactive Diffusion Watermarking for Causal Attribution Vishal Asnani, John Collomosse, Tu Bui et al. | CVPR 2024 2024 | ![]() | Paper2403.09914 |
| WAVES: Benchmarking the Robustness of Image Watermarks Bang An, Mucong Ding, Tahseen Rabbani et al. | arXiv · cs.CV 2024 | ![]() | Paper2401.08573 |
| OVLA: Neural Network Ownership Verification using Latent Watermarks Feisi Fu, Wenchao Li | arXiv · cs.CR 2023 | ![]() | Paper2306.13215 |
| ReDMark: Framework for Residual Diffusion Watermarking on Deep Networks Mahdi Ahmadi, Alireza Norouzi, S. M. Reza Soroushmehr et al. | arXiv · cs.MM 2018 | — | Paper1810.07248 |
116 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| MarkSec: Capability-Aware Evaluation of Adversarial Attacks Against LLM Watermarks Kairong Li, Zhikun Zhang, Xiao Ren et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.16681 |
| Predictive Likelihood Ratios for Language Model Watermark Detection Li Ma | arXiv · stat.ML 2026 | — | Paper2609.15657 |
| DenMark: Robust Semantic Watermarking for Diffusion Language Models Tianhao Ma, Weihao Xuan, Dong-Dong Wu et al. | arXiv · cs.CL 2026 | ![]() | Paper2609.14257 |
| TripPattern: A Pattern-based Text Watermarking Method for Large Language Models Sangjun Moon, Dasom Choi, Jingun Kwon et al. | Findings of AACL-IJCNLP 2026 2026 | — | Paper2609.12472 |
| Watermarks Without Verification: AI Text Watermarking After the EU AI Act Alexander Nemecek, Vipin Chaudhary, Erman Ayday | arXiv · cs.CY 2026 | — | Paper2609.09604 |
| WeaveMark: Robust and Scalable Multi-bit LLM Watermarking via Coded Payload Spreading Gang-Hyun Park, Ju-Hyeong Lee, Hee-Youl Kwak et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.02177 |
| WoE Wrote It? Watermarking Mixture-of-Experts LLMs for Black-Box Text Provenance Jona te Lintelo, Lichao Wu, Stjepan Picek | arXiv · cs.CR 2026 | — | Paper2608.29151 |
| Auditing Cross-Lingual Fairness in Language Model Watermarking Alexander Nemecek, Osama Zafar, Debargha Ganguly et al. | arXiv · cs.CL 2026 | ![]() | Paper2608.20047 |
| Tracing Provenance and Detecting Tampering with Complementary LLM Watermarks Xiaoyan Feng, Yanjun Zhang, He Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.12713 |
| WorldMark: A Plug-and-Play World Knowledge Interface for Cross-Host Language Model Watermarking Song Xiao, Yuqi Yuan, Yanshuo Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.06416 |
| DHMark: Public-Key Watermarking for LLM-Generated Text via Diffie-Hellman-Guided Rejection Sampling Haocheng Fu, Yuqi Qian, Luyao Wang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.03093 |
| Efficient Online LLM Watermark Detection via Rao-Blackwellized E-Processes Lu Luo, Dandan Mo, Chengdong Xu et al. | arXiv · stat.ML 2026 | ![]() | Paper2607.21958 |
| ChainMark: Model-Free LLM Watermarking with Closed-Form Calibration Chengheng Li-Chen, Kyuhee Kim | arXiv · cs.CR 2026 | ![]() | Paper2607.18445 |
| SSTMark: Robust Training-Free Semantic-Level Speech Watermarking Kuan-Lin Chu, Jun-Cheng Chen, Chun-Shien Lu | arXiv · cs.SD 2026 | ![]() | Paper2607.17592 |
| AI Watermark Evidence Fails Forensic Readiness: An Empirical Evaluation Saifur Rahman Tamim, Amir Labib Khan | arXiv · cs.CR 2026 | ![]() | Paper2607.16010 |
| WaterMoE: Expert-Routing-based Watermarking for High Fidelity and Efficiency Z Sun, Q Jiang, S Sheng et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.13099 |
| Toward Stronger Code Watermarking: A Grammar-Driven Approach to Optimizing the Trade-off Between Quality and Detectability Licheng Yu, Aiwei Liu, Songze Li | arXiv · cs.CR 2026 | ![]() | Paper2607.10210 |
| LLM Watermarking as Big Data Provenance: A Deployment-Oriented Systematization Huy Phan, Kieu Dang, Ojaswi Dulal et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.10103 |
| Beyond Heuristic Tuning: Power-Calibrated LLM Watermarking Xiaopu Wang, Zelin He, Chengyuan Liu et al. | arXiv · stat.ML 2026 | ![]() | Paper2607.05694 |
| Robust Text Watermarking for Large Language Models via Dual Semantic Embeddings Jonas Schäfer, Cezary Pilaszewicz, Gerhard Wunder | Findings of EMNLP 2026 2026 | — | Paper2606.31602 |
| CORE-BREW: LLR-Based Soft Decoding for Robust Multi-Bit LLM Watermarking Joeun Kim, HoEun Kim, Young-Sik Kim | arXiv · cs.CR 2026 | ![]() | Paper2606.24163 |
| Stability-Aware Feature Design for Robust Watermark Detection in Machine-Generated Text Sina Mansouri, Mohit Marvania, Abolfazl Safikhani | the 43rd International Conference on Machine Learning (ICML 2026), Seoul, South Korea 2026 | ![]() | Paper2608.18102 |
| Linguistics-Aware Non-Distortionary LLM Watermarking Shinwoo Park, Hyejin Park, Hyeseon An et al. | arXiv · cs.CL 2026 | ![]() | Paper2606.00613 |
| AliMark: Enhancing Robustness of Sentence-Level Watermarking Against Text Paraphrasing Yuexin Li, Wenjie Qu, Linyu Wu et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.29434 |
| Blind PRNG Hijacking: An Undetectable Integrity-Preserving Attack Against LLM Watermarking Ziyang You, Huilong He, Xiaoke Yang et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.28632 |
| SAMark: A Self-Anchored Text Watermarking with Paragraph-Level Paraphrase Robustness Jiahao Huo, Wenjie Qu, Yibo Yan et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.25796 |
| Robust LLM Watermarking with Minimal Semantic Distortion for IP Protection Kieu Dang, Phung Lai, NhatHai Phan et al. | arXiv · cs.CR 2026 | — | Paper2605.23175 |
| Marking the Wrong Symptoms: Evaluating LLM Watermarks in Medical Texts Melanie Rieff, Robin Staab, Thibaud Gloaguen et al. | arXiv · cs.AI 2026 | ![]() | Paper2607.20462 |
| Covert Multi-bit LLM Watermarking: An Information Theory and Coding Approach Sidong Guo, Tyler Kann, Teodora Baluta et al. | arXiv · cs.IT 2026 | ![]() | Paper2605.16709 |
| TextSeal: A Localized LLM Watermark for Provenance & Distillation Protection Tom Sander, Hongyan Chang, Tomáš Souček et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.12456 |
| Every Bit, Everywhere, All at Once: A Binomial Multibit LLM Watermark Thibaud Gloaguen, Robin Staab, Mark Vero et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.11653 |
| Making Open-Source Text LLM Watermarks Durable Against Merging Luisa Scharff, Thibaud Gloaguen, Robin Staab et al. | arXiv · cs.CL 2026 | ![]() | Paper2607.20435 |
| Sequential Behavioral Watermarking for LLM Agents Hyeseon An, Shinwoo Park, Dongsu Kim et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.11036 |
| Vaporizer: Breaking Watermarking Schemes for Large Language Model Outputs Jonathan Hong Jin Ng, Anh Tu Ngo, Anupam Chattopadhyay | arXiv · cs.CR 2026 | ![]() | Paper2605.07481 |
| Chainwash: Multi-Step Rewriting Attacks on Diffusion Language Model Watermarks Mohd Ruhul Ameen, Akif Islam, Nadim Mahmud et al. | arXiv · cs.CL 2026 | ![]() | Paper2605.05503 |
| SLAM: Structural Linguistic Activation Marking for Language Models Fabrice Harel-Canada, Amit Sahai | arXiv · cs.CL 2026 | ![]() | Paper2605.05443 |
| SWAN: Semantic Watermarking with Abstract Meaning Representation Ziping Ye, Gourab Dey, Christos Christodoulopoulos et al. | ACL 2026 Main 2026 | ![]() | Paper2605.04305 |
| LLM Output Detectability and Task Performance Can be Jointly Optimized Koshiro Saito, Ryuto Koike, Masahiro Kaneko et al. | arXiv · cs.CL 2026 | — | Paper2605.01350 |
| Block-wise Codeword Embedding for Reliable Multi-bit Text Watermarking Joeun Kim, HoEun Kim, Dongsup Jin et al. | ICML 2026 2026 | ![]() | Paper2605.00348 |
| VOW: Verifiable and Oblivious Watermark Detection for Large Language Models Xiaokun Luan, Yihao Zhang, Pengcheng Su et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.27666 |
| SSG: Logit-Balanced Vocabulary Partitioning for LLM Watermarking Chenxi Gu, Xiaoning Du, John Grundy | arXiv · cs.CR 2026 | ![]() | Paper2604.22438 |
| SIF: Semantically In-Distribution Fingerprints for Large Vision-Language Models Yifei Zhao, Qian Lou, Mengxin Zheng | CVPR 2026 2026 | ![]() | Paper2604.17041 |
| RLSpoofer: A Lightweight Evaluator for LLM Watermark Spoofing Resilience Hanbo Huang, Xuan Gong, Yiran Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.11546 |
| Beyond A Fixed Seal: Adaptive Stealing Watermark in Large Language Models Shuhao Zhang, Yuli Chen, Jiale Han et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.10893 |
| XMark: Reliable Multi-Bit Watermarking for LLM-Generated Texts Jiahao Xu, Rui Hu, Olivera Kotevska et al. | arXiv · cs.CL 2026 | ![]() | Paper2604.05242 |
| Rethinking LLM Watermark Detection in Black-Box Settings: A Non-Intrusive Third-Party Framework Zhuoshang Wang, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2603.14968 |
| On Google's SynthID-Text LLM Watermarking System: Theoretical Analysis and Empirical Validation Romina Omidi, Yun Dong, Binghui Wang | arXiv · cs.CR 2026 | ![]() | Paper2603.03410 |
| Online LLM watermark detection via e-processes Weijie Su, Ruodu Wang, Zinan Zhao | arXiv · stat.ME 2026 | ![]() | Paper2602.14286 |
| Overview of PAN 2026: Voight-Kampff Generative AI Detection, Text Watermarking, Multi-Author Writing Style Analysis, Generative Plagiarism Detection, and Reasoning Trajectory Detection Janek Bevendorff, Maik Fröbe, André Greiner-Petter et al. | arXiv · cs.CL 2026 | — | Paper2602.09147 |
| On Protecting Agentic Systems' Intellectual Property via Watermarking Liwen Wang, Zongjie Li, Yuchong Xie et al. | arXiv · cs.AI 2026 | ![]() | Paper2602.08401 |
| ArcMark: Distortion-Free Multi-Byte LLM Watermark via Optimal Transport Atefeh Gilani, Sajani Vithana, Carol Xuan Long et al. | arXiv · cs.LG 2026 | ![]() | Paper2602.07235 |
| A Unified Framework for LLM Watermarks Thibaud Gloaguen, Robin Staab, Nikola Jovanović et al. | arXiv · cs.CR 2026 | ![]() | Paper2602.06754 |
| WorldCup Sampling for Multi-bit LLM Watermarking Yidan Wang, Yubing Ren, Yanan Cao et al. | arXiv · cs.CL 2026 | ![]() | Paper2602.01752 |
| MirrorMark: Generalizable Mirrored Sampling for Multi-bit LLM Watermarking Ya Jiang, Massieh Kordi Boroujeny, Surender Suresh Kumar et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.22246 |
| Semantic Differentiation for Tackling Challenges in Watermarking Low-Entropy Constrained Generation Outputs Nghia T. Le, Alan Ritter, Kartik Goyal | arXiv · cs.CR 2026 | ![]() | Paper2601.11629 |
| BanglaLorica: Design and Evaluation of a Robust Watermarking Algorithm for Large Language Models in Bangla Text Generation Amit Bin Tariqul, A N M Zahid Hossain Milkan, Sahab-Al-Chowdhury et al. | arXiv · cs.CL 2026 | ![]() | Paper2601.04534 |
| How Good is Post-Hoc Watermarking With Language Model Rephrasing? Pierre Fernandez, Tom Sander, Hady Elsahar et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.16904 |
| DualGuard: Dual-stream Large Language Model Watermarking Defense against Paraphrase and Spoofing Attack Hao Li, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2512.16182 |
| Security and Detectability Analysis of Unicode Text Watermarking Methods against Large Language Models Malte Hellmeier | arXiv · cs.CR 2025 | ![]() | Paper2512.13325 |
| Improved Pseudorandom Codes from Permuted Puzzles Miranda Christ, Noah Golowich, Sam Gunn et al. | arXiv · cs.CR 2025 | — | Paper2512.08918 |
| MarkTune: Improving the Quality-Detectability Trade-off in Open-Weight LLM Watermarking Yizhou Zhao, Zhiwei Steven Wu, Adam Block | arXiv · cs.LG 2025 | ![]() | Paper2512.04044 |
| WaterSearch: Exploring Seed Pooling for Improving the Quality-Detectability Trade-off in LLM Watermarking Yukang Lin, Jiahao Shao, Shuoran Jiang et al. | arXiv · cs.CL 2025 | ![]() | Paper2512.00837 |
| WaterMod: Modular Token-Rank Partitioning for Probability-Balanced LLM Watermarking Shinwoo Park, Hyejin Park, Hyeseon Ahn et al. | arXiv · cs.AI 2025 | ![]() | Paper2511.07863 |
| Adaptive Testing for Segmenting Watermarked Texts From Language Models Xingchi Li, Xiaochi Liu, Guanxun Li | arXiv · stat.ML 2025 | ![]() | Paper2511.06645 |
| Watermarking Large Language Models in Europe: Interpreting the AI Act in Light of Technology Thomas Souverain | arXiv · cs.CR 2025 | ![]() | Paper2511.03641 |
| PVMark: Enabling Public Verifiability for LLM Watermarking Schemes Haohua Duan, Liyao Xiang, Xin Zhang | arXiv · cs.CR 2025 | ![]() | Paper2510.26274 |
| PRO: Enabling Precise and Robust Text Watermark for Open-Source LLMs Jiaqi Xue, Yifei Zhao, Mansour Al Ghanim et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.23891 |
| Optimal Detection for Language Watermarks with Pseudorandom Collision T. Tony Cai, Xiang Li, Qi Long et al. | arXiv · math.ST 2025 | ![]() | Paper2510.22007 |
| A Reinforcement Learning Framework for Robust and Secure LLM Watermarking Li An, Yujian Liu, Yepeng Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.21053 |
| Position: LLM Watermarking Should Align Stakeholders' Incentives for Practical Adoption Yepeng Liu, Xuandong Zhao, Dawn Song et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.18333 |
| Is Multilingual LLM Watermarking Truly Multilingual? Scaling Robustness to 100+ Languages via Back-Translation Asim Mohamed, Martin Gubri | arXiv · cs.CL 2025 | — | Paper2510.18019 |
| Watermark Robustness and Radioactivity May Be at Odds in Federated Learning Leixu Huang, Zedian Shao, Teodora Baluta | arXiv · cs.CR 2025 | ![]() | Paper2510.17033 |
| EditMark: Watermarking Large Language Models based on Model Editing Shuai Li, Kejiang Chen, Jun Jiang et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.16367 |
| DITTO: A Spoofing Attack Framework on Watermarked LLMs via Knowledge Distillation Hyeseon An, Shinwoo Park, Suyeon Woo et al. | EACL 2026 (Oral) 2026 | ![]() | Paper2510.10987 |
| A Linguistics-Aware LLM Watermarking via Syntactic Predictability Shinwoo Park, Hyejin Park, Hyeseon An et al. | arXiv · cs.CL 2025 | ![]() | Paper2510.13829 |
| On the Empirical Power of Goodness-of-Fit Tests in Watermark Detection Weiqing He, Xiang Li, Tianqi Shang et al. | NeurIPS 2025 as a spotlight 2025 | ![]() | Paper2510.03944 |
| PRIVMARK: Private Large Language Models Watermarking with MPC Thomas Fargues, Ye Dong, Tianwei Zhang et al. | ICC 2026 2026 | ![]() | Paper2509.24624 |
| Analyzing and Evaluating Unbiased Language Model Watermark Yihan Wu, Xuehao Cui, Ruibo Chen et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24048 |
| An Ensemble Framework for Unbiased Language Model Watermarking Yihan Wu, Ruibo Chen, Georgios Milis et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24043 |
| LLM Watermark Evasion via Bias Inversion Jeongyeon Hwang, Sangdon Park, Jungseul Ok | arXiv · cs.CR 2025 | ![]() | Paper2509.23019 |
| Fast segmentation of watermarked texts from large language models through an epidemic change-point framework Soham Bonnerjee, Subhrajyoty Roy, Sayar Karmakar | arXiv · stat.ML 2025 | — | Paper2509.21160 |
| RLCracker: Evaluating the Worst-Case Vulnerability of LLM Watermarks with Adaptive RL Attacks Hanbo Huang, Yiran Zhang, Hao Zheng et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.20924 |
| Character-Level Perturbations Disrupt LLM Watermarks Zhaoxi Zhang, Xiaomei Zhang, Yanjun Zhang et al. | Network and Distributed System Security (NDSS) Symposium 2026 2026 | — | Paper2509.09112 |
| Factuality Beyond Coherence: Evaluating LLM Watermarking Methods for Medical Texts Rochana Prih Hastuti, Rian Adam Rajagede, Mansour Al Ghanim et al. | EMNLP 2025 Findings 2025 | ![]() | Paper2509.07755 |
| Robustness Assessment and Enhancement of Text Watermarking for Google's SynthID Xia Han, Qi Li, Jianbing Ni et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.20228 |
| Copyright Protection for Large Language Models: A Survey of Methods, Challenges, and Trends Zhenhua Xu, Xubin Yue, Zhebo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.11548 |
| SAEMark: Steering Personalized Multilingual LLM Watermarks with Sparse Autoencoders Zhuohao Yu, Xingru Jiang, Weizheng Gu et al. | arXiv · cs.CL 2025 | ![]() | Paper2508.08211 |
| VLA-Mark: A cross modal watermark for large vision-language alignment model Shuliang Liu, Qi Zheng, Jesse Jiaxi Xu et al. | arXiv · cs.CV 2025 | ![]() | Paper2507.14067 |
| Enhancing LLM Watermark Resilience Against Both Scrubbing and Spoofing Attacks Huanming Shen, Baizhou Huang, Xiaojun Wan | arXiv · cs.CR 2025 | ![]() | Paper2507.06274 |
| CoreMark: Toward Robust and Universal Text Watermarking Technique Jiale Meng, Yiming Li, Zheming Lu et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.23066 |
| Optimal Estimation of Watermark Proportions in Hybrid AI-Human Texts Xiang Li, Garrett Wen, Weiqing He et al. | arXiv · stat.ML 2025 | ![]() | Paper2506.22343 |
| BiMark: Unbiased Multilayer Watermarking for Large Language Models Xiaoyan Feng, He Zhang, Yanjun Zhang et al. | arXiv · cs.CL 2025 | ![]() | Paper2506.21602 |
| Watermarking Autoregressive Image Generation Nikola Jovanović, Ismail Labiad, Tomáš Souček et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.16349 |
| Multi-use LLM Watermarking and the False Detection Problem Zihao Fu, Chris Russell | arXiv · cs.CR 2025 | ![]() | Paper2506.15975 |
| LexiMark: Robust Watermarking via Lexical Substitutions to Enhance Membership Verification of an LLM's Textual Training Data Eyal German, Sagiv Antebi, Edan Habler et al. | arXiv · cs.CL 2025 | ![]() | Paper2506.14474 |
| HeavyWater and SimplexWater: Distortion-Free LLM Watermarks for Low-Entropy Next-Token Predictions Dor Tsur, Carol Xuan Long, Claudio Mayrink Verdun et al. | arXiv · cs.CR 2025 | — | Paper2506.06409 |
| StealthInk: A Multi-bit and Stealthy Watermark for Large Language Models Ya Jiang, Chuxiong Wu, Massieh Kordi Boroujeny et al. | arXiv · cs.CR 2025 | ![]() | Paper2506.05502 |
| Invisible Entropy: Towards Safe and Efficient Low-Entropy LLM Watermarking Tianle Gu, Zongqi Wang, Kexin Huang et al. | arXiv · cs.CL 2025 | ![]() | Paper2505.14112 |
| Optimized Couplings for Watermarking Large Language Models Dor Tsur, Carol Xuan Long, Claudio Mayrink Verdun et al. | ISIT25 2025 | ![]() | Paper2505.08878 |
| LLM-Text Watermarking based on Lagrange Interpolation Jarosław Janas, Paweł Morawiecki, Josef Pieprzyk | arXiv · cs.CR 2025 | — | Paper2505.05712 |
| Revealing Weaknesses in Text Watermarking Through Self-Information Rewrite Attacks Yixin Cheng, Hongcheng Guo, Yangming Li et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.05190 |
| WaterDrum: Watermarking for Data-centric Unlearning Metric Xinyang Lu, Xinyuan Niu, Gregory Kang Ruey Lau et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.05064 |
| An End-to-End Model for Logits-Based Large Language Models Watermarking Kahim Wong, Jicheng Zhou, Jiantao Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.02344 |
| LLM Watermarking Using Mixtures and Statistical-to-Computational Gaps Pedro Abdalla, Roman Vershynin | arXiv · cs.CR 2025 | — | Paper2505.01484 |
| Unified attacks to large language model watermarks: spoofing and scrubbing in unauthorized knowledge distillation Xin Yi, Yue Li, Shunfan Zheng et al. | arXiv · cs.CL 2025 | ![]() | Paper2504.17480 |
| Watermarking Needs Input Repetition Masking David Khachaturov, Robert Mullins, Ilia Shumailov et al. | arXiv · cs.LG 2025 | ![]() | Paper2504.12229 |
| Defending LLM Watermarking Against Spoofing Attacks with Contrastive Representation Learning Li An, Yujian Liu, Yepeng Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.06575 |
| Can you Finetune your Binoculars? Embedding Text Watermarks into the Weights of Large Language Models Fay Elhassan, Niccolò Ajroldi, Antonio Orvieto et al. | arXiv · cs.LG 2025 | ![]() | Paper2504.06446 |
| Agent Guide: A Simple Agent Behavioral Watermarking Framework Kaibo Huang, Zipei Zhang, Zhongliang Yang et al. | arXiv · cs.AI 2025 | ![]() | Paper2504.05871 |
| FontGuard: A Robust Font Watermarking Approach Leveraging Deep Font Knowledge Kahim Wong, Jicheng Zhou, Kemou Li et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.03128 |
| RoSMM: A Robust and Secure Multi-Modal Watermarking Framework for Diffusion Models ZhongLi Fang, Yu Xie, Ping Chen | arXiv · cs.MM 2025 | ![]() | Paper2504.02640 |
| Is Your Writing Being Mimicked by AI? Unveiling Imitation with Invisible Watermarks in Creative Writing Ziwei Zhang, Juan Wen, Wanli Peng et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.00035 |
| CEFW: A Comprehensive Evaluation Framework for Watermark in Large Language Models Shuhao Zhang, Bo Cheng, Jiale Han et al. | arXiv · cs.CR 2025 | ![]() | Paper2503.20802 |
| Breaking Distortion-free Watermarks in Large Language Models Shayleen Reynolds, Hengzhi He, Dung Daniel T. Ngo et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.18608 |
| Detecting Benchmark Contamination Through Watermarking Tom Sander, Pierre Fernandez, Saeed Mahloujifar et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.17259 |
| Evaluating the Robustness and Accuracy of Text Watermarking Under Real-World Cross-Lingual Manipulations Mansour Al Ghanim, Jiaqi Xue, Rochana Prih Hastuti et al. | arXiv · cs.CL 2025 | ![]() | Paper2502.16699 |
108 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| Inference-Engine Fingerprinting Attacks are Practical: Exploring Model-Driven Environmental Discovery, Exploitation, and Escape Sarah Radway, Andrew Cheng, Vijay Janapa Reddi et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.20614 |
| Fingerprinting Multimodal Large Language Models Chao Huang, Meng Tong, Kejiang Chen | ACM Multimedia 2026 (MM '26) as an oral presentation 2026 | ![]() | Paper2609.20457 |
| Predictive Likelihood Ratios for Language Model Watermark Detection Li Ma | arXiv · stat.ML 2026 | — | Paper2609.15657 |
| Membership is Ownership: A Robust Ownership Verification Framework for Diffusion Models Feng Jiang, Zuobin Xiong, An Huang et al. | the IEEE International Conference on Data Mining (ICDM) 2026 2026 | ![]() | Paper2608.28929 |
| Auditing Cross-Lingual Fairness in Language Model Watermarking Alexander Nemecek, Osama Zafar, Debargha Ganguly et al. | arXiv · cs.CL 2026 | ![]() | Paper2608.20047 |
| Fingerprinting Text-to-Image Diffusion Models via Collapsed Generation Yuanmin Huang, Chen Chen, Geng Hong et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.11732 |
| WorldMark: A Plug-and-Play World Knowledge Interface for Cross-Host Language Model Watermarking Song Xiao, Yuqi Yuan, Yanshuo Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.06416 |
| Synchronization-Free Algebraic Fingerprints for Large Language Models: From Autoregressive to Diffusion Models Jaroslaw Janas, Josef Pieprzyk, Pawel Morawiecki | arXiv · cs.CR 2026 | — | Paper2607.16648 |
| modelDNA: Calibrated Lineage Verification and Merge Decomposition from Sampled Weight Fingerprints Muhammad Awais Bin Adil, Saad Aamir | arXiv · cs.LG 2026 | — | Paper2607.10617 |
| Large Language Models (LLMs) and Generative AI in Cybersecurity and Privacy: A Survey of Dual-Use Risks, AI-Generated Malware, Explainability, and Defensive Strategies Kiarash Ahi, Saeed Valizadeh | IEEE 6th Silicon Valley Cybersecurity Conference (SVCC), San Francisco, CA, USA, 2025, pp. 1-10 2025 | ![]() | Paper2607.06963 |
| Cyclic Denoising Reveals Ultrastable Memories in Diffusion Models Rishabh Sharma, Stefano Martiniani | arXiv · cs.LG 2026 | ![]() | Paper2606.24000 |
| What Your Model Threw Away and Why You'll Want It Back: Masking, Fingerprinting, and Privacy from Discarded Geometry Zachary P. Bradshaw | arXiv · cs.LG 2026 | ![]() | Paper2607.13046 |
| Efficient, Robust, and Anti-Collusion Fingerprinting of Image Diffusion Models Jianwei Fei, Yunshu Dai, Zhihua Xia et al. | arXiv · cs.CV 2026 | ![]() | Paper2606.12977 |
| T2S: A Rehearsal-Based Approach for Extraction-Resistant Model Watermarking Jian-Ping Mei, Weibin Zhang, Ao Yao et al. | ICASSP 2026 - 2026 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP), Barcelona, Spain, 2026, pp. 13967-13971 2026 | ![]() | Paper2606.11698 |
| Characterizing Detectability in 3DGS Poisoning: A Stage-wise Benchmark Quoc-Anh Bui-Huynh, Thanh Duc Ngo, Xue Geng et al. | arXiv · cs.CV 2026 | ![]() | Paper2606.03499 |
| Cert-LAS: Toward Certified Model Ownership Verification for Text-to-Image Diffusion Models via Layer-Adaptive Smoothing Leyi Qi, Yiming Li, Siyuan Liang et al. | the International Conference on Machine Learning (ICML) 2026 2026 | ![]() | Paper2605.29809 |
| Findings of the Counter Turing Test: AI-Generated Image Detection Rajarshi Roy, Nasrin Imanpour, Ashhar Aziz et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.20787 |
| Chainwash: Multi-Step Rewriting Attacks on Diffusion Language Model Watermarks Mohd Ruhul Ameen, Akif Islam, Nadim Mahmud et al. | arXiv · cs.CL 2026 | ![]() | Paper2605.05503 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| The Surprising Universality of LLM Outputs: A Real-Time Verification Primitive Alex Bogdan, Adrian de Valois-Franklin | arXiv · cs.CR 2026 | ![]() | Paper2604.25634 |
| AI Identification: An Integrated Framework for Sustainable Governance in Digital Enterprises Di Kevin Gao, Jingdao Chen, Shahram Rahimi | arXiv · cs.CR 2026 | — | Paper2604.10473 |
| StoryScope: Investigating idiosyncrasies in AI fiction Jenna Russell, Rishanth Rajendhran, Chau Minh Pham et al. | arXiv · cs.CL 2026 | — | Paper2604.03136 |
| Gaussian Shannon: High-Precision Diffusion Model Watermarking Based on Communication Yi Zhang, Hongbo Huang, Liang-Jie Zhang | arXiv · cs.CV 2026 | ![]() | Paper2603.26167 |
| IrisFP: Adversarial-Example-based Model Fingerprinting with Enhanced Uniqueness and Robustness Ziye Geng, Guang Yang, Yihang Chen et al. | CVPR 2026 2026 | ![]() | Paper2603.24996 |
| LiteGuard: Efficient Task-Agnostic Model Fingerprinting with Enhanced Generalization Guang Yang, Ziye Geng, Yihang Chen et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.24982 |
| Functional Subspace Watermarking for Large Language Models Zikang Ding, Junhao Li, Suling Wu et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.18793 |
| Collaborative Threshold Watermarking Tameem Bakr, Anish Ambreth, Nils Lukas | arXiv · cs.LG 2026 | — | Paper2602.10765 |
| Origin Lens: A Privacy-First Mobile Framework for Cryptographic Image Provenance and AI Detection Alexander Loth, Dominique Conceicao Rosario, Peter Ebinger et al. | ACM TheWebConf '26 Companion 2026 | ![]() | Paper2602.03423 |
| Lossless Copyright Protection via Intrinsic Model Fingerprinting Lingxiao Chen, Liqin Wang, Wei Lu et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.21252 |
| Learning to Watermark in the Latent Space of Generative Models Sylvestre-Alvise Rebuffi, Tuan Tran, Valeriu Lacatusu et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.16140 |
| Profiling German Text Simplification with Interpretable Model-Fingerprints Lars Klöser, Mika Beele, Bodo Kraft | arXiv · cs.CL 2026 | ![]() | Paper2601.13050 |
| KinGuard: Hierarchical Kinship-Aware Fingerprinting to Defend Against Large Language Model Stealing Zhenhua Xu, Xiaoning Tian, Wenjun Zeng et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.12986 |
| Decoder Gradient Shields: A Family of Provable and High-Fidelity Methods Against Gradient-Based Box-Free Watermark Removal Haonan An, Guang Hua, Wei Du et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.11952 |
| Semantic Differentiation for Tackling Challenges in Watermarking Low-Entropy Constrained Generation Outputs Nghia T. Le, Alan Ritter, Kartik Goyal | arXiv · cs.CR 2026 | ![]() | Paper2601.11629 |
| DualGuard: Dual-stream Large Language Model Watermarking Defense against Paraphrase and Spoofing Attack Hao Li, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2512.16182 |
| ComMark: Covert and Robust Black-Box Model Watermarking with Compressed Samples Yunfei Yang, Xiaojun Chen, Zhendong Zhao et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.15641 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| Smudged Fingerprints: A Systematic Evaluation of the Robustness of AI Image Fingerprints Kai Yao, Marc Juarez | arXiv · cs.CV 2025 | ![]() | Paper2512.11771 |
| SEAL: Subspace-Anchored Watermarks for LLM Ownership Yanbo Dai, Zongjie Li, Zhenlan Ji et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.11356 |
| DeepTracer: Tracing Stolen Model via Deep Coupled Watermarks Yunfei Yang, Xiaojun Chen, Yuexin Xuan et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.08985 |
| Class-feature Watermark: A Resilient Black-box Watermark Against Model Extraction Attacks Yaxin Xiao, Qingqing Ye, Zi Liang et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.07947 |
| Position: LLM Watermarking Should Align Stakeholders' Incentives for Practical Adoption Yepeng Liu, Xuandong Zhao, Dawn Song et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.18333 |
| An Information Asymmetry Game for Trigger-based DNN Model Watermarking Chaoyue Huang, Gejian Zhao, Hanzhou Wu et al. | IEEE International Symposium on Digital Forensics and Security (2026) 2026 | ![]() | Paper2510.14218 |
| Every Language Model Has a Forgery-Resistant Signature Matthew Finlayson, Xiang Ren, Swabha Swayamdipta | arXiv · cs.CR 2025 | ![]() | Paper2510.14086 |
| The Hidden DNA of LLM-Generated JavaScript: Structural Patterns Enable High-Accuracy Authorship Attribution Norbert Tihanyi, Bilel Cherif, Richard A. Dubniczky et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.10493 |
| Are Robust LLM Fingerprints Adversarially Robust? Anshul Nasery, Edoardo Contente, Alkin Kaz et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.26598 |
| PRIVMARK: Private Large Language Models Watermarking with MPC Thomas Fargues, Ye Dong, Tianwei Zhang et al. | ICC 2026 2026 | ![]() | Paper2509.24624 |
| Analyzing and Evaluating Unbiased Language Model Watermark Yihan Wu, Xuehao Cui, Ruibo Chen et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24048 |
| An Ensemble Framework for Unbiased Language Model Watermarking Yihan Wu, Ruibo Chen, Georgios Milis et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24043 |
| Zero-Shot Visual Deepfake Detection: Can AI Predict and Prevent Fake Content Before It's Created? Ayan Sar, Sampurna Roy, Tanupriya Choudhury et al. | Foundations and Trends in Signal Processing (2025) 2025 | ![]() | Paper2509.18461 |
| Causal Fingerprints of AI Generative Models Hui Xu, Chi Liu, Congcong Zhu et al. | arXiv · cs.CV 2025 | ![]() | Paper2509.15406 |
| Poison to Detect: Detection of Targeted Overfitting in Federated Learning Soumia Zohra El Mestari, Maciej Krzysztof Zuziak, Gabriele Lenzini | Proceedings on Privacy Enhancing Technologies 2026(4), 480-506 2026 | ![]() | Paper2509.11974 |
| CTCC: A Robust and Stealthy Fingerprinting Framework for Large Language Models via Cross-Turn Contextual Correlation Backdoor Zhenhua Xu, Xixiang Zhao, Xubin Yue et al. | arXiv · cs.CL 2025 | ![]() | Paper2509.09703 |
| From Construction to Injection: Edit-Based Fingerprints for Large Language Models Yue Li, Xin Yi, Dongsheng Shi et al. | arXiv · cs.CL 2025 | ![]() | Paper2509.03122 |
| Copyright Protection for Large Language Models: A Survey of Methods, Challenges, and Trends Zhenhua Xu, Xubin Yue, Zhebo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.11548 |
| NWaaS: A Non-Intrusive and Privacy-Preserving Watermarking-as-a-Service System with Adaptive Resource Scheduling Haonan An, Qianyao Ren, Guang Hua et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.18036 |
| Removing Box-Free Watermarks for Image-to-Image Models via Query-Based Reverse Engineering Haonan An, Guang Hua, Hangcheng Cao et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.18034 |
| Hashed Watermark as a Filter: Defeating Forging and Overwriting Attacks in Weight-based Neural Network Watermarking Yuan Yao, Jin Song, Jian Jin | arXiv · cs.CR 2025 | ![]() | Paper2507.11137 |
| Disappearing Ink: Obfuscation Breaks N-gram Code Watermarks in Theory and Practice Gehao Zhang, Eugene Bagdasarian, Juan Zhai et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.05512 |
| PPFL-RDSN: Privacy-Preserving Federated Learning-based Residual Dense Spatial Networks for Encrypted Lossy Image Reconstruction Peilin He, James Joshi | 2025 IEEE 7th International Conference on Trust, Privacy and Security in Intelligent Systems, and Applications (TPS-ISA), pp. 21-31, 2025 2025 | ![]() | Paper2507.00230 |
| Radioactive Watermarks in Diffusion and Autoregressive Image Generative Models Michel Meintz, Jan Dubiński, Franziska Boenisch et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.23731 |
| Riemannian-Geometric Fingerprints of Generative Models Hae Jin Song, Laurent Itti | arXiv · cs.LG 2025 | — | Paper2506.22802 |
| Holmes: Towards Effective and Harmless Model Ownership Verification to Personalized Large Vision Models via Decoupling Common Features Linghui Zhu, Yiming Li, Haiqin Weng et al. | arXiv · cs.CV 2025 | ![]() | Paper2507.00724 |
| Watermarking Autoregressive Image Generation Nikola Jovanović, Ismail Labiad, Tomáš Souček et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.16349 |
| Gradient-Based Model Fingerprinting for LLM Similarity Detection and Family Classification Zehao Wu, Yanjie Zhao, Haoyu Wang | arXiv · cs.LG 2025 | ![]() | Paper2506.01631 |
| CHIP: Chameleon Hash-based Irreversible Passport for Robust Deep Model Ownership Verification and Active Usage Control Chaohui Xu, Qi Cui, Chip-Hong Chang | arXiv · cs.CR 2025 | ![]() | Paper2505.24536 |
| MUSE: Model-Agnostic Tabular Watermarking via Multi-Sample Selection Liancheng Fang, Aiwei Liu, Henry Peng Zou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.24267 |
| RAFP: Identifying LLM Lineages via Rare-Region Fingerprints Yun-Yun Tsai, Jia Hao Liang, Chuan Guo et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.12682 |
| An End-to-End Model for Logits-Based Large Language Models Watermarking Kahim Wong, Jicheng Zhou, Jiantao Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.02344 |
| Towards the Resistance of Neural Network Watermarking to Fine-tuning Ling Tang, Yuefeng Chen, Hui Xue et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.01007 |
| Unified attacks to large language model watermarks: spoofing and scrubbing in unauthorized knowledge distillation Xin Yi, Yue Li, Shunfan Zheng et al. | arXiv · cs.CL 2025 | ![]() | Paper2504.17480 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| ImF: Implicit Fingerprint for Large Language Models Jiaxuan Wu, Wanli Peng, Hang Fu et al. | arXiv · cs.CL 2025 | ![]() | Paper2503.21805 |
| Disrupting Model Merging: A Parameter-Level Defense Without Sacrificing Accuracy Wei Junhao, Yu Zhe, Sakuma Jun | arXiv · cs.LG 2025 | ![]() | Paper2503.07661 |
| Decoder Gradient Shield: Provable and High-Fidelity Prevention of Gradient-Based Box-Free Watermark Removal Haonan An, Guang Hua, Zhengru Fang et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.20924 |
| Ten Challenging Problems in Federated Foundation Models Tao Fan, Hanlin Gu, Xuemei Cao et al. | arXiv · cs.LG 2025 | ![]() | Paper2502.12176 |
| Dynamic watermarks in images generated by diffusion models Yunzhuo Chen, Naveed Akhtar, Nur Al Hasan Haldar et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.08927 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| Scalable Fingerprinting of Large Language Models Anshul Nasery, Jonathan Hayase, Creston Brooks et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.07760 |
| FIT-Print: Towards False-claim-resistant Model Ownership Verification via Targeted Fingerprint Shuo Shao, Haozhe Zhu, Yiming Li et al. | arXiv · cs.CR 2025 | ![]() | Paper2501.15509 |
| Validation of GPU Computation in Decentralized, Trustless Networks Eric Boniardi, Stanley Bishop, Alison Haire | arXiv · cs.ET 2025 | ![]() | Paper2501.05374 |
| A Game Between the Defender and the Attacker for Trigger-based Black-box Model Watermarking Chaoyue Huang, Hanzhou Wu | IEEE International Symposium on Digital Forensics and Security 2025 2025 | ![]() | Paper2501.01194 |
| Sample Correlation for Fingerprinting Deep Face Recognition Jiyang Guan, Jian Liang, Yanbo Wang et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.20768 |
| Queries, Representation & Detection: The Next 100 Model Fingerprinting Schemes Augustin Godinot, Erwan Le Merrer, Camilla Penzo et al. | AAAI2025 Main Technical Track 2024 | ![]() | Paper2412.13021 |
| Task-Agnostic Language Model Watermarking via High Entropy Passthrough Layers Vaden Masrani, Mohammad Akbari, David Ming Xuan Yue et al. | AAAI2025 2024 | ![]() | Paper2412.12563 |
| BlockDoor: Blocking Backdoor Based Watermarks in Deep Neural Networks Yi Hao Puah, Anh Tu Ngo, Nandish Chattopadhyay et al. | arXiv · cs.CR 2024 | ![]() | Paper2412.12194 |
| Bounding-box Watermarking: Defense against Model Extraction Attacks on Object Detectors Satoru Koda, Ikuya Morikawa | ECML-PKDD2025 2024 | ![]() | Paper2411.13047 |
| Watermarking Visual Concepts for Diffusion Models Liangqi Lei, Keke Gai, Jing Yu et al. | arXiv · cs.CR 2024 | ![]() | Paper2411.11688 |
| A Novel Access Control and Privacy-Enhancing Approach for Models in Edge Computing Peihao Li | arXiv · cs.CR 2024 | — | Paper2411.03847 |
| OML: A Primitive for Reconciling Open Access with Owner Control in AI Model Distribution Zerui Cheng, Edoardo Contente, Ben Finch et al. | arXiv · cs.AI 2024 | ![]() | Paper2411.03887 |
| DeepCore: Simple Fingerprint Construction for Differentiating Homologous and Piracy Models Haifeng Sun, Lan Zhang, Xiang-Yang Li | ECML-PKDD 2025 2025 | ![]() | Paper2411.00380 |
| Harmless Backdoor-based Client-side Watermarking in Federated Learning Kaijing Luo, Ka-Ho Chow | EuroSP 2025 2025 | ![]() | Paper2410.21179 |
| An Efficient Watermarking Method for Latent Diffusion Models via Low-Rank Adaptation and Dynamic Loss Weighting Dongdong Lin, Yue Li, Benedetta Tondi et al. | Expert Systems with Applications. 331 (2026) 133172 2026 | ![]() | Paper2410.20202 |
| Aligned Datasets Improve Detection of Latent Diffusion-Generated Images Anirudh Sundara Rajan, Utkarsh Ojha, Jedidiah Schloesser et al. | arXiv · cs.CV 2024 | ![]() | Paper2410.11835 |
| WAPITI: A Watermark for Finetuned Open-Source LLMs Lingjie Chen, Ruizhong Qiu, Siyu Yuan et al. | arXiv · cs.CR 2024 | ![]() | Paper2410.06467 |
| Towards Understanding and Enhancing Security of Proof-of-Training for DNN Model Ownership Verification Yijia Chang, Hanrui Jiang, Chao Lin et al. | arXiv · cs.CR 2024 | ![]() | Paper2410.04397 |
| Discovering Spoofing Attempts on Language Model Watermarks Thibaud Gloaguen, Nikola Jovanović, Robin Staab et al. | arXiv · cs.CR 2024 | — | Paper2410.02693 |
| Trigger-Based Fragile Model Watermarking for Image Transformation Networks Preston K. Robinette, Dung T. Nguyen, Samuel Sasaki et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.19442 |
| Protecting Copyright of Medical Pre-trained Language Models: Training-Free Backdoor Model Watermarking Cong Kong, Rui Xu, Weixi Chen et al. | arXiv · cs.LG 2024 | ![]() | Paper2409.10570 |
| Fingerprint Vector: Enabling Scalable and Efficient Model Fingerprint Transfer via Vector Addition Zhenhua Xu, Qichen Liu, Zhebo Wang et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.08846 |
| Revisiting Black-Box Model Ownership Verification through Information Theory Aoting Hu, Yanzhi Chen, Renjie Xie et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.06130 |
| Plug-and-Hide: Provable and Adjustable Diffusion Generative Steganography Jiahao Zhu, Zixuan Chen, Jiali Liu et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.04878 |
| WaterMAS: Sharpness-Aware Maximization for Neural Network Watermarking Carl De Sousa Trias, Mihai Mitrea, Attilio Fiandrotti et al. | arXiv · cs.LG 2024 | ![]() | Paper2409.03902 |
| Agentic Copyright Watermarking against Adversarial Evidence Forgery with Purification-Agnostic Curriculum Proxy Learning Erjin Bao, Ching-Chun Chang, Hanrui Wang et al. | arXiv · cs.CV 2024 | ![]() | Paper2409.01541 |
| Are handcrafted filters helpful for attributing AI-generated images? Jialiang Li, Haoyue Wang, Sheng Li et al. | arXiv · cs.CV 2024 | — | Paper2407.14570 |
| Watermarking Recommender Systems Sixiao Zhang, Cheng Long, Wei Yuan et al. | arXiv · cs.IR 2024 | ![]() | Paper2407.21034 |
| Building Intelligence Identification System via Large Language Model Watermarking: A Survey and Beyond Xuhong Wang, Haoyu Jiang, Yi Yu et al. | arXiv · cs.CR 2024 | ![]() | Paper2407.11100 |
| GROOT: Generating Robust Watermark for Diffusion-Model-Based Audio Synthesis Weizhi Liu, Yue Li, Dongdong Lin et al. | arXiv · cs.CR 2024 | ![]() | Paper2407.10471 |
GitHub Actions runs once per day and can also be started manually from the Actions tab. The workflow uses the free arXiv API and does not call a paid AI service.
Inspired by liutaocode/Video-Generation-arxiv-daily.
25 commits
3 commits
Python
100.0%
Automatically Update Watermarking Papers Daily using Github Actions (Update Every 12th hours)
Python
14
28 commits
updated Sep 21, 2026
Automatically updated arXiv papers about digital watermarking, generative AI provenance, LLM watermarking, and model ownership.
Updated automatically from arXiv. Introduction shows the first figure found in each paper's arXiv HTML page.
Last updated: 2026-09-21 16:04 CST · Indexed: 342 unique papers
Papers first indexed during today's update, grouped by category.
image watermarking, video watermarking, digital image watermark, multimedia watermarking, invisible watermarkgenerative AI watermarking, AI-generated content watermarking, diffusion model watermarking, diffusion watermark, latent watermarkinglarge language model watermarking, language model watermarking, LLM watermarking, text watermarking, watermarked textneural network watermarking, model watermarking, model fingerprinting, neural network fingerprinting, model ownership verification112 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| What Breaks Local Watermarks? A Robustness Benchmark for Local Invisible Image Watermarking Kai Yao, Bence Szilágyi, Sebestyén Kamp et al. | the ACM Digital Library 2026 | ![]() | Paper2609.16832 |
| One Prompt Is Enough: Watermark Laundering Through Foundation Image Models Jidong Yang, Qi Li, Wei Zong et al. | arXiv · cs.CV 2026 | ![]() | Paper2609.01249 |
| What Limits Robustness in Deep Image Watermarking: An Analysis of Mechanisms and Their Scaling Across Capacities Marta Bistroń, Zbigniew Piotrowski | arXiv · cs.CR 2026 | — | Paper2609.01050 |
| Asymmetric Phase Coding Video Watermarking Guang Yang, Fengchen Liu | arXiv · cs.CR 2026 | ![]() | Paper2608.29212 |
| Keyed Provenance Watermarking with Complementary Lattice-Based Secure Aggregation for Federated Learning Xinyun Liu, Zhi Lu, Yu Chen et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.20580 |
| Bit-Level Triangular Content-Aware Permutation for Fragile Image Watermarking: Zero False Positive Rate, Single-Bit Sensitivity, and Arbitrary Dimension Support Zahra Ghoraeian, Mohammad-Reza Sadeghi, Samaneh Mashhadi | arXiv · cs.CR 2026 | ![]() | Paper2608.14800 |
| MarkNull: Model-Agnostic Watermark Removal in AI-Generated Images via On-Manifold Latent Manipulation Jie Cao, Qi Li, Zelin Zhang et al. | the 35th USENIX Security Symposium (USENIX Security 2026) 2026 | ![]() | Paper2608.10166 |
| Signpost Watermarking: Joint Optimization for Visual Watermark Coexistence Shruti Agarwal, Vishal Asnani, John Collomosse | arXiv · cs.CV 2026 | ![]() | Paper2608.10091 |
| SpreadMark: Robust Image Watermarking via Spread-Spectrum Embedding Wei Song, Yuxin Cao, Zhenchang Xing et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.03165 |
| SPFM-Net: Semantic-Prior-Guided Frequency-Constrained Mamba for Invisible Watermark Attack Chunpeng Wang, Yanan Shi, Zhiqiu Xia et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27811 |
| FDDWAN: A Frequency-Decoupled Diffusion Network for Watermarking Attack Chunpeng Wang, Yuxin Li, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27800 |
| CASIAL: Geometric Distortion Robust Image Watermarking Yupeng Qiu, Han Fang, Ee-Chien Chang | arXiv · cs.CV 2026 | ![]() | Paper2607.26729 |
| Beyond AI-Generated Labels: Watermarking, Co-Creation, and Conflation of AI-Generation with Disinformation Federico Germani, Giovanni Spitale | arXiv · cs.CR 2026 | — | Paper2607.13082 |
| FlowMark: Mask-Guided Video Watermarking Vishal Asnani, Shruti Agarwal, John Collomosse | arXiv · cs.CV 2026 | ![]() | Paper2607.05261 |
| "Training robust watermarking model may hurt authentication!'' Exploring and Mitigating the Identity Leakage in Robust Watermarking Xinyu Zhang, Ziping Dong, Qingyu Liu et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.09646 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| Breaking Watermarks in the Frequency Domain: A Modulated Diffusion Attack Framework Chunpeng Wang, Binyan Qu, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.22220 |
| ADD for Multi-Bit Image Watermarking An Luo, Jie Ding | arXiv · stat.ML 2026 | ![]() | Paper2604.11491 |
| UniMark: Unified Adaptive Multi-bit Watermarking for Autoregressive Image Generators Yigit Yilmaz, Elena Petrova, Mehmet Kaya et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.11843 |
| ResGuard: Enhancing Robustness Against Known Original Attacks in Deep Watermarking Hanyi Wang, Han Fang, Yupeng Qiu et al. | arXiv · cs.CV 2026 | ![]() | Paper2604.03693 |
| Understanding Semantic Perturbations on In-Processing Generative Image Watermarks Anirudh Nakra, Min Wu | arXiv · cs.CV 2026 | ![]() | Paper2603.27513 |
| SAiW: Source-Attributable Invisible Watermarking for Proactive Deepfake Defense Bibek Das, Chandranath Adak, Soumi Chattopadhyay et al. | arXiv · cs.AI 2026 | ![]() | Paper2603.23178 |
| Editing Away the Evidence: Diffusion-Based Image Manipulation and the Failure Modes of Robust Watermarking Qian Qi, Jiangyun Tang, Jim Lee et al. | arXiv · eess.IV 2026 | — | Paper2603.12949 |
| SLICE: Semantic Latent Injection via Compartmentalized Embedding for Image Watermarking Zheng Gao, Yifan Yang, Xiaoyu Li et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.12749 |
| Attribution as Retrieval: Model-Agnostic AI-Generated Image Attribution Hongsong Wang, Renxi Cheng, Chaolei Han et al. | CVPR 2026 2026 | ![]() | Paper2603.10583 |
| The Orthogonal Vulnerabilities of Generative AI Watermarks: A Comparative Empirical Benchmark of Spatial and Latent Provenance Jesse Yu, Nicholas Wei | arXiv · cs.CR 2026 | — | Paper2603.10323 |
| ShapeMark: Robust and Diversity-Preserving Watermarking for Diffusion Models Yuqi Qian, Yun Cao, Haocheng Fu et al. | In Proceedings of the 34th ACM International Conference on Multimedia (MM 2026) 2026 | ![]() | Paper2603.09454 |
| AWPD: Frequency Shield Network for Agnostic Watermark Presence Detection Xiang Ao, Yilin Du, Zidan Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.06723 |
| When Denoising Becomes Unsigning: Theoretical and Empirical Analysis of Watermark Fragility Under Diffusion-Based Image Editing Fai Gu, Qiyu Tang, Te Wen et al. | arXiv · cs.CR 2026 | — | Paper2603.04696 |
| SIGMark: Scalable In-Generation Watermark with Blind Extraction for Video Diffusion Xinjie Zhu, Zijing Zhao, Hui Jin et al. | ICLR 2026 2026 | ![]() | Paper2603.02882 |
| Authenticated Contradictions from Desynchronized Provenance and Watermarking Alexander Nemecek, Hengzhi He, Guang Cheng et al. | CVPR 2026 Workshop Authenticity & Provenance in the Age of AI (APAI) 2026 | ![]() | Paper2603.02378 |
| Hide&Seek: Remove Image Watermarks with Negligible Cost via Pixel-wise Reconstruction Huajie Chen, Tianqing Zhu, Hailin Yang et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.01067 |
| SKeDA: A Generative Watermarking Framework for Text-to-video Diffusion Models Yang Yang, Xinze Zou, Zehua Ma et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.00194 |
| Attention to Neural Plagiarism: Diffusion Models Can Plagiarize Your Copyrighted Images! Zihang Zou, Boqing Gong, Liqiang Wang | ICCV 2025 2025 | ![]() | Paper2603.00150 |
| Vanishing Watermarks: Diffusion-Based Image Editing Undermines Robust Invisible Watermarking Fan Guo, Jiyu Kang, Qi Ming et al. | arXiv · cs.CR 2026 | — | Paper2602.20680 |
| Decoupling Defense Strategies for Robust Image Watermarking Jiahui Chen, Zehang Deng, Zeyu Zhang et al. | arXiv · cs.CV 2026 | ![]() | Paper2602.20053 |
| MarkSweep: A No-box Removal Attack on AI-Generated Image Watermarking via Noise Intensification and Frequency-aware Denoising Jie Cao, Zelin Zhang, Qi Li et al. | arXiv · cs.CR 2026 | ![]() | Paper2602.15364 |
| WMVLM: Evaluating Diffusion Model Image Watermarking via Vision-Language Models Zijin Yang, Yu Sun, Kejiang Chen et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.21610 |
| DeMark: A Query-Free Black-Box Attack on Deepfake Watermarking Defenses Wei Song, Zhenchang Xing, Liming Zhu et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.16473 |
| NiMark: A Non-intrusive Watermarking Framework against Screen-shooting Attacks Yufeng Wu, Xin Liao, Baowei Wang et al. | arXiv · eess.IV 2026 | ![]() | Paper2601.11978 |
| RAVEN: Erasing Invisible Watermarks via Novel View Synthesis Fahad Shamshad, Nils Lukas, Karthik Nandakumar | arXiv · cs.CV 2026 | ![]() | Paper2601.08832 |
| MT-Mark: Rethinking Image Watermarking via Mutual-Teacher Collaboration with Adaptive Feature Modulation Fei Ge, Ying Huang, Jie Liu et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.19438 |
| WaTeRFlow: Watermark Temporal Robustness via Flow Consistency Utae Jeong, Sumin In, Hyunju Ryu et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.19048 |
| Pixel Seal: Adversarial-only training for invisible image and video watermarking Tomáš Souček, Pierre Fernandez, Hady Elsahar et al. | arXiv · cs.CV 2025 | ![]() | Paper2512.16874 |
| Where is the Watermark? Interpretable Watermark Detection at the Block Level Maria Bulychev, Neil G. Marchant, Benjamin I. P. Rubinstein | arXiv · cs.CV 2025 | ![]() | Paper2512.14994 |
| Security and Detectability Analysis of Unicode Text Watermarking Methods against Large Language Models Malte Hellmeier | arXiv · cs.CR 2025 | ![]() | Paper2512.13325 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| SimuFreeMark: A Noise-Simulation-Free Robust Watermarking Against Image Editing Yichao Tang, Mingyang Li, Di Miao et al. | arXiv · cs.CV 2025 | ![]() | Paper2511.11295 |
| On the Information-Theoretic Fragility of Robust Watermarking under Diffusion Editing Yunyi Ni, Ziyu Yang, Ze Niu et al. | arXiv · cs.CR 2025 | — | Paper2511.10933 |
| Robustness and Imperceptibility Analysis of Hybrid Spatial-Frequency Domain Image Watermarking Rizal Khoirul Anam | arXiv · cs.MM 2025 | ![]() | Paper2511.10245 |
| Diffusion-Based Image Editing: An Unforeseen Adversary to Robust Invisible Watermarks Wenkai Fu, Finn Carter, Yue Wang et al. | arXiv · cs.CR 2025 | — | Paper2511.05598 |
| T2SMark: Balancing Robustness and Diversity in Noise-as-Watermark for Diffusion Models Jindong Yang, Han Fang, Weiming Zhang et al. | arXiv · cs.CV 2025 | ![]() | Paper2510.22366 |
| Transferable Black-Box One-Shot Forging of Watermarks via Image Preference Models Tomáš Souček, Sylvestre-Alvise Rebuffi, Pierre Fernandez et al. | arXiv · cs.LG 2025 | ![]() | Paper2510.20468 |
| SynthID-Image: Image watermarking at internet scale Sven Gowal, Rudy Bunel, Florian Stimberg et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.09263 |
| SpecGuard: Spectral Projection-based Advanced Invisible Watermarking Inzamamul Alam, Md Tanvir Islam, Khan Muhammad et al. | arXiv · cs.CV 2025 | ![]() | Paper2510.07302 |
| We Can Hide More Bits: The Unused Watermarking Capacity in Theory and in Practice Aleksandar Petrov, Pierre Fernandez, Tomáš Souček et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.12812 |
| Diffusion-Based Image Editing for Breaking Robust Watermarks Yunyi Ni, Finn Carter, Ze Niu et al. | arXiv · cs.CV 2025 | — | Paper2510.05978 |
| Fast, Secure, and High-Capacity Image Watermarking with Autoencoded Text Vectors Gautier Evennou, Vivien Chappelier, Ewa Kijak | arXiv · cs.CR 2025 | ![]() | Paper2510.00799 |
| Secure and Robust Watermarking for AI-generated Images: A Comprehensive Survey Jie Cao, Qi Li, Zelin Zhang et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.02384 |
| Of-SemWat: High-payload text embedding for semantic watermarking of AI-generated images with arbitrary size Benedetta Tondi, Andrea Costanzo, Mauro Barni | arXiv · cs.CR 2025 | ![]() | Paper2509.24823 |
| LoT-Pass: Long-term-robust Image Watermarking for Image to Video Generation Guanjie Wang, Zehua Ma, Han Fang et al. | arXiv · cs.CV 2025 | ![]() | Paper2509.17773 |
| DINVMark: A Deep Invertible Network for Video Watermarking Jianbin Ji, Dawen Xu, Li Dong et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.17416 |
| An Efficient and Adaptive Watermark Detection System with Tile-based Error Correction Xinrui Zhong, Xinze Feng, Jingwei Zuo et al. | arXiv · cs.DC 2025 | ![]() | Paper2509.02447 |
| First-Place Solution to NeurIPS 2024 Invisible Watermark Removal Challenge Fahad Shamshad, Tameem Bakr, Yahia Shaaban et al. | arXiv · cs.CV 2025 | ![]() | Paper2508.21072 |
| Invisible Watermarks, Visible Gains: Steering Machine Unlearning with Bi-Level Watermarking Design Yuhao Sun, Yihua Zhang, Gaowen Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.10065 |
| Learning Generalizable and Efficient Image Watermarking via Hierarchical Two-Stage Optimization Ke Liu, Xuanhan Wang, Qilong Zhang et al. | arXiv · cs.CV 2025 | ![]() | Paper2508.08667 |
| MaXsive: High-Capacity and Robust Training-Free Generative Image Watermarking in Diffusion Models Po-Yuan Mao, Cheng-Chang Tsai, Chun-Shien Lu | arXiv · cs.CR 2025 | ![]() | Paper2507.21195 |
| TAG-WM: Tamper-Aware Generative Image Watermarking via Diffusion Inversion Sensitivity Yuzhuo Chen, Zehua Ma, Han Fang et al. | arXiv · cs.MM 2025 | ![]() | Paper2506.23484 |
| Peccavi: Visual Paraphrase Attack Safe and Distortion Free Image Watermarking Technique for AI-Generated Images Shreyas Dixit, Ashhar Aziz, Shashwat Bajpai et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.22960 |
| BitMark: Watermarking Bitwise Autoregressive Image Generative Models Louis Kerner, Michel Meintz, Bihe Zhao et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.21209 |
| Dynamic Watermark Generation for Digital Images using Perimeter Gated SPAD Imager PUFs Md Sakibur Sajal, Marc Dandin | MWSCAS 2025 Conference 2025 | ![]() | Paper2506.17134 |
| Autoregressive Images Watermarking through Lexical Biasing: An Approach Resistant to Regeneration Attack Siqi Hui, Yiren Song, Sanping Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2506.01011 |
| VideoMarkBench: Benchmarking Robustness of Video Watermarking Zhengyuan Jiang, Moyang Guo, Kecen Li et al. | arXiv · cs.CR 2025 | — | Paper2505.21620 |
| Training-Free Watermarking for Autoregressive Image Generation Yu Tong, Zihao Pan, Shuai Yang et al. | arXiv · cs.CV 2025 | ![]() | Paper2505.14673 |
| Removing Watermarks with Partial Regeneration using Semantic Information Krti Tallam, John Kevin Cava, Caleb Geniesse et al. | arXiv · cs.CV 2025 | ![]() | Paper2505.08234 |
| SSH-Net: A Self-Supervised and Hybrid Network for Noisy Image Watermark Removal Wenyang Liu, Jianjun Gao, Kim-Hui Yap | arXiv · cs.MM 2025 | ![]() | Paper2505.05088 |
| GenPTW: Latent Image Watermarking for Provenance Tracing and Tamper Localization Zhenliang Gan, Chunya Liu, Yichao Tang et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.19567 |
| VideoMark: A Distortion-Free Robust Watermarking Framework for Video Diffusion Models Xuming Hu, Hanqian Li, Jungang Li et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.16359 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| Saliency-Aware Diffusion Reconstruction for Effective Invisible Watermark Removal Inzamamul Alam, Md Tanvir Islam, Simon S. Woo | The Web Conference 2025 2025 | — | Paper2504.12809 |
| Mask Image Watermarking Runyi Hu, Jie Zhang, Shiqian Zhao et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.12739 |
| PT-Mark: Invisible Watermarking for Text-to-image Diffusion Models via Semantic-aware Pivotal Tuning Yaopeng Wang, Huiyu Xu, Zhibo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.10853 |
| RoSMM: A Robust and Secure Multi-Modal Watermarking Framework for Diffusion Models ZhongLi Fang, Yu Xie, Ping Chen | arXiv · cs.MM 2025 | ![]() | Paper2504.02640 |
| Is Your Writing Being Mimicked by AI? Unveiling Imitation with Invisible Watermarks in Creative Writing Ziwei Zhang, Juan Wen, Wanli Peng et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.00035 |
| WMCopier: Forging Invisible Image Watermarks on Arbitrary Images Ziping Dong, Chao Shuai, Zhongjie Ba et al. | arXiv · cs.CR 2025 | ![]() | Paper2503.22330 |
| Protecting Your Video Content: Disrupting Automated Video-based LLM Annotations Haitong Liu, Kuofeng Gao, Yang Bai et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.21824 |
| GS-Marker: Generalizable and Robust Watermarking for 3D Gaussian Splatting Lijiang Li, Jinglu Wang, Xiang Ming et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.18718 |
| Text-Guided Image Invariant Feature Learning for Robust Image Watermarking Muhammad Ahtesham, Xin Zhong | arXiv · cs.CV 2025 | ![]() | Paper2503.13805 |
| SEAL: Semantic Aware Image Watermarking Kasra Arabi, R. Teal Witter, Chinmay Hegde et al. | arXiv · cs.LG 2025 | ![]() | Paper2503.12172 |
| Your Text Encoder Can Be An Object-Level Watermarking Controller Naresh Kumar Devulapally, Mingzhen Huang, Vishal Asnani et al. | arXiv · cs.CV 2025 | ![]() | Paper2503.11945 |
| Safe-VAR: Safe Visual Autoregressive Model for Text-to-Image Generative Watermarking Ziyi Wang, Songbai Tan, Gang Xu et al. | arXiv · cs.MM 2025 | ![]() | Paper2503.11324 |
| Provenance Detection for AI-Generated Images: Combining Perceptual Hashing, Homomorphic Encryption, and AI Detection Models Shree Singhi, Aayan Yadav, Aayush Gupta et al. | arXiv · cs.CV 2025 | — | Paper2503.11195 |
| The NeRF Signature: Codebook-Aided Watermarking for Neural Radiance Fields Ziyuan Luo, Anderson Rocha, Boxin Shi et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.19125 |
| Deep Learning-based Dual Watermarking for Image Copyright Protection and Authentication Sudev Kumar Padhi, Archana Tiwari, Sk. Subidh Ali | arXiv · cs.CR 2025 | ![]() | Paper2502.18501 |
| A Baseline Method for Removing Invisible Image Watermarks using Deep Image Prior Hengyue Liang, Taihui Li, Ju Sun | arXiv · eess.IV 2025 | ![]() | Paper2502.13998 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| Fast In-Spectrum Graph Watermarks Jade Garcia Bourrée, Anne-Marie Kermarrec, Erwan Le Merrer et al. | arXiv · cs.DS 2025 | ![]() | Paper2502.04182 |
| On the Coexistence and Ensembling of Watermarks Aleksandar Petrov, Shruti Agarwal, Philip H. S. Torr et al. | arXiv · cs.CV 2025 | ![]() | Paper2501.17356 |
| SAT-LDM: Provably Generalizable Image Watermarking for Latent Diffusion Models with Self-Augmented Training Lu Zhang, Liang Zeng | arXiv · cs.LG 2024 | ![]() | Paper2501.00463 |
| RoboSignature: Robust Signature and Watermarking on Network Attacks Aryaman Shaan, Garvit Banga, Raghav Mantri | arXiv · cs.CR 2024 | — | Paper2412.19834 |
| Invisible Watermarks: Attacks and Robustness Dongjun Hwang, Sungwon Woo, Tom Gao et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.12511 |
| SuperMark: Robust and Training-free Image Watermarking via Diffusion-based Super-Resolution Runyi Hu, Jie Zhang, Yiming Li et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.10049 |
| Video Seal: Open and Efficient Video Watermarking Pierre Fernandez, Hady Elsahar, I. Zeki Yalniz et al. | arXiv · cs.MM 2024 | ![]() | Paper2412.09492 |
| LVMark: Robust Watermark for Latent Video Diffusion Models Youngdong Jang, MinHyuk Jang, JaeHyeok Lee et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.09122 |
| Hidden in the Noise: Two-Stage Robust Watermarking for Images Kasra Arabi, Benjamin Feuer, R. Teal Witter et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.04653 |
| The Efficacy of Transfer-based No-box Attacks on Image Watermarking: A Pragmatic Analysis Qilong Wu, Varun Chandrasekaran | arXiv · cs.CR 2024 | ![]() | Paper2412.02576 |
| OmniGuard: Hybrid Manipulation Localization via Augmented Versatile Deep Image Watermarking Xuanyu Zhang, Zecheng Tang, Zhipei Xu et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.01615 |
| Watermark Anything with Localized Messages Tom Sander, Pierre Fernandez, Alain Durmus et al. | arXiv · cs.CV 2024 | ![]() | Paper2411.07231 |
| Ideal Pseudorandom Codes Omar Alrabiah, Prabhanjan Ananth, Miranda Christ et al. | arXiv · cs.CR 2024 | — | Paper2411.05947 |
| ROBIN: Robust and Invisible Watermarks for Diffusion Models with Adversarial Optimization Huayang Huang, Yu Wu, Qian Wang | arXiv · cs.CV 2024 | ![]() | Paper2411.03862 |
| GaussianMarker: Uncertainty-Aware Copyright Protection of 3D Gaussian Splatting Xiufeng Huang, Ruiqi Li, Yiu-ming Cheung et al. | arXiv · cs.CV 2024 | ![]() | Paper2410.23718 |
| Shallow Diffuse: Robust and Invisible Watermarking through Low-Dimensional Subspaces in Diffusion Models Wenda Li, Huijie Zhang, Qing Qu | arXiv · cs.LG 2024 | ![]() | Paper2410.21088 |
40 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| DRIFT: Removing Diffusion Watermarks by Deflecting the Generative Trajectory Rui Bao, Zheng Gao, Xiaoyu Li et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.08213 |
| IRIS: Visual-Semantic Binding for Forgery-Resistant Watermarking of Diffusion Images Xiaoyan Feng, Zheng Gao, Tong Guan et al. | arXiv · cs.CV 2026 | ![]() | Paper2608.03539 |
| FDDWAN: A Frequency-Decoupled Diffusion Network for Watermarking Attack Chunpeng Wang, Yuxin Li, Xiaoyu Wang et al. | arXiv · cs.CV 2026 | ![]() | Paper2607.27800 |
| AnchorMark: Robust Diffusion Watermarking via Latent-Space Rotation Synchrony Yuqi Qian, Yun Cao, Haocheng Fu et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.27551 |
| Observation-Level Watermarking and Detection for Tabular Data Dongyu Cui, Xuan Bi | arXiv · stat.ME 2026 | — | Paper2607.10554 |
| BiSLW: Bi-Spectral Latent Watermarking for Generative Diffusion Models Aryan Pandit | arXiv · cs.CV 2026 | ![]() | Paper2607.02643 |
| Cert-LAS: Toward Certified Model Ownership Verification for Text-to-Image Diffusion Models via Layer-Adaptive Smoothing Leyi Qi, Yiming Li, Siyuan Liang et al. | the International Conference on Machine Learning (ICML) 2026 2026 | ![]() | Paper2605.29809 |
| LoRA-Key: User-Centric LoRA Watermarking for Text-to-Image Diffusion Models Yaopeng Wang, Qingliang Wang, Zhibo Wang et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.29569 |
| Hidden in Plain Tokens: Simply Robust, Gradient-Free Watermark for Synthetic Audio Georgios Milis, Yubin Qin, Yihan Wu et al. | ICML 2026 2026 | ![]() | Paper2605.25967 |
| Removing the Watermark Is Not Enough: Forensic Stealth in Generative-AI Watermark Removal Yevin Nikhel Goonatilake, Giuseppe Ateniese | arXiv · cs.CR 2026 | ![]() | Paper2605.09203 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| Dual-Guard: Dual-Channel Latent Watermarking for Provenance and Tamper Localization in Diffusion Images JinFeng Xie, Chengfu Ou, Peipeng Yu et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.19090 |
| Gaussian Shannon: High-Precision Diffusion Model Watermarking Based on Communication Yi Zhang, Hongbo Huang, Liang-Jie Zhang | arXiv · cs.CV 2026 | ![]() | Paper2603.26167 |
| High-Fidelity Face Content Recovery via Tamper-Resilient Versatile Watermarking Peipeng Yu, Jinfeng Xie, Chengfu Ou et al. | arXiv · cs.CV 2026 | ![]() | Paper2603.23940 |
| The Orthogonal Vulnerabilities of Generative AI Watermarks: A Comparative Empirical Benchmark of Spatial and Latent Provenance Jesse Yu, Nicholas Wei | arXiv · cs.CR 2026 | — | Paper2603.10323 |
| OSI: One-step Inversion Excels in Extracting Diffusion Watermarks Yuwei Chen, Zhenliang He, Jia Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2602.09494 |
| ALIEN: Analytic Latent Watermarking for Controllable Generation Liangqi Lei, Keke Gai, Jing Yu et al. | arXiv · eess.IV 2026 | ![]() | Paper2602.06101 |
| SemBind: Binding Diffusion Watermarks to Semantics Against Black-Box Forgery Attacks Xin Zhang, Zijin Yang, Kejiang Chen et al. | arXiv · cs.CR 2026 | — | Paper2601.20310 |
| Learning to Watermark in the Latent Space of Generative Models Sylvestre-Alvise Rebuffi, Tuan Tran, Valeriu Lacatusu et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.16140 |
| LR-DWM: Efficient Watermarking for Diffusion Language Models Ofek Raban, Ethan Fetaya, Gal Chechik | arXiv · cs.CL 2026 | ![]() | Paper2601.12376 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| HMARK: Radioactive Multi-Bit Semantic-Latent Watermarking for Diffusion Models Kexin Li, Guozhen Ding, Ilya Grishchenko et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.00094 |
| OptMark: Robust Multi-bit Diffusion Watermarking via Inference Time Optimization Jiazheng Xing, Hai Ci, Hongbin Xu et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.21727 |
| MaXsive: High-Capacity and Robust Training-Free Generative Image Watermarking in Diffusion Models Po-Yuan Mao, Cheng-Chang Tsai, Chun-Shien Lu | arXiv · cs.CR 2025 | ![]() | Paper2507.21195 |
| KGMark: A Diffusion Watermark for Knowledge Graphs Hongrui Peng, Haolang Lu, Yuanlong Yu et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.23873 |
| Forging and Removing Latent-Noise Diffusion Watermarks Using a Single Image Anubhav Jain, Yuya Kobayashi, Naoki Murata et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.20111 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| LVMark: Robust Watermark for Latent Video Diffusion Models Youngdong Jang, MinHyuk Jang, JaeHyeok Lee et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.09122 |
| Ideal Pseudorandom Codes Omar Alrabiah, Prabhanjan Ananth, Miranda Christ et al. | arXiv · cs.CR 2024 | — | Paper2411.05947 |
| Plug-and-Hide: Provable and Adjustable Diffusion Generative Steganography Jiahao Zhu, Zixuan Chen, Jiali Liu et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.04878 |
| Latent Watermarking of Audio Generative Models Robin San Roman, Pierre Fernandez, Antoine Deleforge et al. | arXiv · cs.SD 2024 | ![]() | Paper2409.02915 |
| WMAdapter: Adding WaterMark Control to Latent Diffusion Models Hai Ci, Yiren Song, Pei Yang et al. | arXiv · cs.CV 2024 | ![]() | Paper2406.08337 |
| RingID: Rethinking Tree-Ring Watermarking for Enhanced Multi-Key Identification Hai Ci, Pei Yang, Yiren Song et al. | arXiv · cs.CV 2024 | ![]() | Paper2404.14055 |
| Gaussian Shading: Provable Performance-Lossless Image Watermarking for Diffusion Models Zijin Yang, Kai Zeng, Kejiang Chen et al. | arXiv · cs.CV 2024 | ![]() | Paper2404.04956 |
| Latent Watermark: Inject and Detect Watermarks in Latent Diffusion Space Zheling Meng, Bo Peng, Jing Dong | arXiv · cs.CV 2024 | — | Paper2404.00230 |
| ProMark: Proactive Diffusion Watermarking for Causal Attribution Vishal Asnani, John Collomosse, Tu Bui et al. | CVPR 2024 2024 | ![]() | Paper2403.09914 |
| WAVES: Benchmarking the Robustness of Image Watermarks Bang An, Mucong Ding, Tahseen Rabbani et al. | arXiv · cs.CV 2024 | ![]() | Paper2401.08573 |
| OVLA: Neural Network Ownership Verification using Latent Watermarks Feisi Fu, Wenchao Li | arXiv · cs.CR 2023 | ![]() | Paper2306.13215 |
| ReDMark: Framework for Residual Diffusion Watermarking on Deep Networks Mahdi Ahmadi, Alireza Norouzi, S. M. Reza Soroushmehr et al. | arXiv · cs.MM 2018 | — | Paper1810.07248 |
116 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| MarkSec: Capability-Aware Evaluation of Adversarial Attacks Against LLM Watermarks Kairong Li, Zhikun Zhang, Xiao Ren et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.16681 |
| Predictive Likelihood Ratios for Language Model Watermark Detection Li Ma | arXiv · stat.ML 2026 | — | Paper2609.15657 |
| DenMark: Robust Semantic Watermarking for Diffusion Language Models Tianhao Ma, Weihao Xuan, Dong-Dong Wu et al. | arXiv · cs.CL 2026 | ![]() | Paper2609.14257 |
| TripPattern: A Pattern-based Text Watermarking Method for Large Language Models Sangjun Moon, Dasom Choi, Jingun Kwon et al. | Findings of AACL-IJCNLP 2026 2026 | — | Paper2609.12472 |
| Watermarks Without Verification: AI Text Watermarking After the EU AI Act Alexander Nemecek, Vipin Chaudhary, Erman Ayday | arXiv · cs.CY 2026 | — | Paper2609.09604 |
| WeaveMark: Robust and Scalable Multi-bit LLM Watermarking via Coded Payload Spreading Gang-Hyun Park, Ju-Hyeong Lee, Hee-Youl Kwak et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.02177 |
| WoE Wrote It? Watermarking Mixture-of-Experts LLMs for Black-Box Text Provenance Jona te Lintelo, Lichao Wu, Stjepan Picek | arXiv · cs.CR 2026 | — | Paper2608.29151 |
| Auditing Cross-Lingual Fairness in Language Model Watermarking Alexander Nemecek, Osama Zafar, Debargha Ganguly et al. | arXiv · cs.CL 2026 | ![]() | Paper2608.20047 |
| Tracing Provenance and Detecting Tampering with Complementary LLM Watermarks Xiaoyan Feng, Yanjun Zhang, He Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.12713 |
| WorldMark: A Plug-and-Play World Knowledge Interface for Cross-Host Language Model Watermarking Song Xiao, Yuqi Yuan, Yanshuo Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.06416 |
| DHMark: Public-Key Watermarking for LLM-Generated Text via Diffie-Hellman-Guided Rejection Sampling Haocheng Fu, Yuqi Qian, Luyao Wang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.03093 |
| Efficient Online LLM Watermark Detection via Rao-Blackwellized E-Processes Lu Luo, Dandan Mo, Chengdong Xu et al. | arXiv · stat.ML 2026 | ![]() | Paper2607.21958 |
| ChainMark: Model-Free LLM Watermarking with Closed-Form Calibration Chengheng Li-Chen, Kyuhee Kim | arXiv · cs.CR 2026 | ![]() | Paper2607.18445 |
| SSTMark: Robust Training-Free Semantic-Level Speech Watermarking Kuan-Lin Chu, Jun-Cheng Chen, Chun-Shien Lu | arXiv · cs.SD 2026 | ![]() | Paper2607.17592 |
| AI Watermark Evidence Fails Forensic Readiness: An Empirical Evaluation Saifur Rahman Tamim, Amir Labib Khan | arXiv · cs.CR 2026 | ![]() | Paper2607.16010 |
| WaterMoE: Expert-Routing-based Watermarking for High Fidelity and Efficiency Z Sun, Q Jiang, S Sheng et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.13099 |
| Toward Stronger Code Watermarking: A Grammar-Driven Approach to Optimizing the Trade-off Between Quality and Detectability Licheng Yu, Aiwei Liu, Songze Li | arXiv · cs.CR 2026 | ![]() | Paper2607.10210 |
| LLM Watermarking as Big Data Provenance: A Deployment-Oriented Systematization Huy Phan, Kieu Dang, Ojaswi Dulal et al. | arXiv · cs.CR 2026 | ![]() | Paper2607.10103 |
| Beyond Heuristic Tuning: Power-Calibrated LLM Watermarking Xiaopu Wang, Zelin He, Chengyuan Liu et al. | arXiv · stat.ML 2026 | ![]() | Paper2607.05694 |
| Robust Text Watermarking for Large Language Models via Dual Semantic Embeddings Jonas Schäfer, Cezary Pilaszewicz, Gerhard Wunder | Findings of EMNLP 2026 2026 | — | Paper2606.31602 |
| CORE-BREW: LLR-Based Soft Decoding for Robust Multi-Bit LLM Watermarking Joeun Kim, HoEun Kim, Young-Sik Kim | arXiv · cs.CR 2026 | ![]() | Paper2606.24163 |
| Stability-Aware Feature Design for Robust Watermark Detection in Machine-Generated Text Sina Mansouri, Mohit Marvania, Abolfazl Safikhani | the 43rd International Conference on Machine Learning (ICML 2026), Seoul, South Korea 2026 | ![]() | Paper2608.18102 |
| Linguistics-Aware Non-Distortionary LLM Watermarking Shinwoo Park, Hyejin Park, Hyeseon An et al. | arXiv · cs.CL 2026 | ![]() | Paper2606.00613 |
| AliMark: Enhancing Robustness of Sentence-Level Watermarking Against Text Paraphrasing Yuexin Li, Wenjie Qu, Linyu Wu et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.29434 |
| Blind PRNG Hijacking: An Undetectable Integrity-Preserving Attack Against LLM Watermarking Ziyang You, Huilong He, Xiaoke Yang et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.28632 |
| SAMark: A Self-Anchored Text Watermarking with Paragraph-Level Paraphrase Robustness Jiahao Huo, Wenjie Qu, Yibo Yan et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.25796 |
| Robust LLM Watermarking with Minimal Semantic Distortion for IP Protection Kieu Dang, Phung Lai, NhatHai Phan et al. | arXiv · cs.CR 2026 | — | Paper2605.23175 |
| Marking the Wrong Symptoms: Evaluating LLM Watermarks in Medical Texts Melanie Rieff, Robin Staab, Thibaud Gloaguen et al. | arXiv · cs.AI 2026 | ![]() | Paper2607.20462 |
| Covert Multi-bit LLM Watermarking: An Information Theory and Coding Approach Sidong Guo, Tyler Kann, Teodora Baluta et al. | arXiv · cs.IT 2026 | ![]() | Paper2605.16709 |
| TextSeal: A Localized LLM Watermark for Provenance & Distillation Protection Tom Sander, Hongyan Chang, Tomáš Souček et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.12456 |
| Every Bit, Everywhere, All at Once: A Binomial Multibit LLM Watermark Thibaud Gloaguen, Robin Staab, Mark Vero et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.11653 |
| Making Open-Source Text LLM Watermarks Durable Against Merging Luisa Scharff, Thibaud Gloaguen, Robin Staab et al. | arXiv · cs.CL 2026 | ![]() | Paper2607.20435 |
| Sequential Behavioral Watermarking for LLM Agents Hyeseon An, Shinwoo Park, Dongsu Kim et al. | arXiv · cs.CR 2026 | ![]() | Paper2605.11036 |
| Vaporizer: Breaking Watermarking Schemes for Large Language Model Outputs Jonathan Hong Jin Ng, Anh Tu Ngo, Anupam Chattopadhyay | arXiv · cs.CR 2026 | ![]() | Paper2605.07481 |
| Chainwash: Multi-Step Rewriting Attacks on Diffusion Language Model Watermarks Mohd Ruhul Ameen, Akif Islam, Nadim Mahmud et al. | arXiv · cs.CL 2026 | ![]() | Paper2605.05503 |
| SLAM: Structural Linguistic Activation Marking for Language Models Fabrice Harel-Canada, Amit Sahai | arXiv · cs.CL 2026 | ![]() | Paper2605.05443 |
| SWAN: Semantic Watermarking with Abstract Meaning Representation Ziping Ye, Gourab Dey, Christos Christodoulopoulos et al. | ACL 2026 Main 2026 | ![]() | Paper2605.04305 |
| LLM Output Detectability and Task Performance Can be Jointly Optimized Koshiro Saito, Ryuto Koike, Masahiro Kaneko et al. | arXiv · cs.CL 2026 | — | Paper2605.01350 |
| Block-wise Codeword Embedding for Reliable Multi-bit Text Watermarking Joeun Kim, HoEun Kim, Dongsup Jin et al. | ICML 2026 2026 | ![]() | Paper2605.00348 |
| VOW: Verifiable and Oblivious Watermark Detection for Large Language Models Xiaokun Luan, Yihao Zhang, Pengcheng Su et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.27666 |
| SSG: Logit-Balanced Vocabulary Partitioning for LLM Watermarking Chenxi Gu, Xiaoning Du, John Grundy | arXiv · cs.CR 2026 | ![]() | Paper2604.22438 |
| SIF: Semantically In-Distribution Fingerprints for Large Vision-Language Models Yifei Zhao, Qian Lou, Mengxin Zheng | CVPR 2026 2026 | ![]() | Paper2604.17041 |
| RLSpoofer: A Lightweight Evaluator for LLM Watermark Spoofing Resilience Hanbo Huang, Xuan Gong, Yiran Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.11546 |
| Beyond A Fixed Seal: Adaptive Stealing Watermark in Large Language Models Shuhao Zhang, Yuli Chen, Jiale Han et al. | arXiv · cs.CR 2026 | ![]() | Paper2604.10893 |
| XMark: Reliable Multi-Bit Watermarking for LLM-Generated Texts Jiahao Xu, Rui Hu, Olivera Kotevska et al. | arXiv · cs.CL 2026 | ![]() | Paper2604.05242 |
| Rethinking LLM Watermark Detection in Black-Box Settings: A Non-Intrusive Third-Party Framework Zhuoshang Wang, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2603.14968 |
| On Google's SynthID-Text LLM Watermarking System: Theoretical Analysis and Empirical Validation Romina Omidi, Yun Dong, Binghui Wang | arXiv · cs.CR 2026 | ![]() | Paper2603.03410 |
| Online LLM watermark detection via e-processes Weijie Su, Ruodu Wang, Zinan Zhao | arXiv · stat.ME 2026 | ![]() | Paper2602.14286 |
| Overview of PAN 2026: Voight-Kampff Generative AI Detection, Text Watermarking, Multi-Author Writing Style Analysis, Generative Plagiarism Detection, and Reasoning Trajectory Detection Janek Bevendorff, Maik Fröbe, André Greiner-Petter et al. | arXiv · cs.CL 2026 | — | Paper2602.09147 |
| On Protecting Agentic Systems' Intellectual Property via Watermarking Liwen Wang, Zongjie Li, Yuchong Xie et al. | arXiv · cs.AI 2026 | ![]() | Paper2602.08401 |
| ArcMark: Distortion-Free Multi-Byte LLM Watermark via Optimal Transport Atefeh Gilani, Sajani Vithana, Carol Xuan Long et al. | arXiv · cs.LG 2026 | ![]() | Paper2602.07235 |
| A Unified Framework for LLM Watermarks Thibaud Gloaguen, Robin Staab, Nikola Jovanović et al. | arXiv · cs.CR 2026 | ![]() | Paper2602.06754 |
| WorldCup Sampling for Multi-bit LLM Watermarking Yidan Wang, Yubing Ren, Yanan Cao et al. | arXiv · cs.CL 2026 | ![]() | Paper2602.01752 |
| MirrorMark: Generalizable Mirrored Sampling for Multi-bit LLM Watermarking Ya Jiang, Massieh Kordi Boroujeny, Surender Suresh Kumar et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.22246 |
| Semantic Differentiation for Tackling Challenges in Watermarking Low-Entropy Constrained Generation Outputs Nghia T. Le, Alan Ritter, Kartik Goyal | arXiv · cs.CR 2026 | ![]() | Paper2601.11629 |
| BanglaLorica: Design and Evaluation of a Robust Watermarking Algorithm for Large Language Models in Bangla Text Generation Amit Bin Tariqul, A N M Zahid Hossain Milkan, Sahab-Al-Chowdhury et al. | arXiv · cs.CL 2026 | ![]() | Paper2601.04534 |
| How Good is Post-Hoc Watermarking With Language Model Rephrasing? Pierre Fernandez, Tom Sander, Hady Elsahar et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.16904 |
| DualGuard: Dual-stream Large Language Model Watermarking Defense against Paraphrase and Spoofing Attack Hao Li, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2512.16182 |
| Security and Detectability Analysis of Unicode Text Watermarking Methods against Large Language Models Malte Hellmeier | arXiv · cs.CR 2025 | ![]() | Paper2512.13325 |
| Improved Pseudorandom Codes from Permuted Puzzles Miranda Christ, Noah Golowich, Sam Gunn et al. | arXiv · cs.CR 2025 | — | Paper2512.08918 |
| MarkTune: Improving the Quality-Detectability Trade-off in Open-Weight LLM Watermarking Yizhou Zhao, Zhiwei Steven Wu, Adam Block | arXiv · cs.LG 2025 | ![]() | Paper2512.04044 |
| WaterSearch: Exploring Seed Pooling for Improving the Quality-Detectability Trade-off in LLM Watermarking Yukang Lin, Jiahao Shao, Shuoran Jiang et al. | arXiv · cs.CL 2025 | ![]() | Paper2512.00837 |
| WaterMod: Modular Token-Rank Partitioning for Probability-Balanced LLM Watermarking Shinwoo Park, Hyejin Park, Hyeseon Ahn et al. | arXiv · cs.AI 2025 | ![]() | Paper2511.07863 |
| Adaptive Testing for Segmenting Watermarked Texts From Language Models Xingchi Li, Xiaochi Liu, Guanxun Li | arXiv · stat.ML 2025 | ![]() | Paper2511.06645 |
| Watermarking Large Language Models in Europe: Interpreting the AI Act in Light of Technology Thomas Souverain | arXiv · cs.CR 2025 | ![]() | Paper2511.03641 |
| PVMark: Enabling Public Verifiability for LLM Watermarking Schemes Haohua Duan, Liyao Xiang, Xin Zhang | arXiv · cs.CR 2025 | ![]() | Paper2510.26274 |
| PRO: Enabling Precise and Robust Text Watermark for Open-Source LLMs Jiaqi Xue, Yifei Zhao, Mansour Al Ghanim et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.23891 |
| Optimal Detection for Language Watermarks with Pseudorandom Collision T. Tony Cai, Xiang Li, Qi Long et al. | arXiv · math.ST 2025 | ![]() | Paper2510.22007 |
| A Reinforcement Learning Framework for Robust and Secure LLM Watermarking Li An, Yujian Liu, Yepeng Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.21053 |
| Position: LLM Watermarking Should Align Stakeholders' Incentives for Practical Adoption Yepeng Liu, Xuandong Zhao, Dawn Song et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.18333 |
| Is Multilingual LLM Watermarking Truly Multilingual? Scaling Robustness to 100+ Languages via Back-Translation Asim Mohamed, Martin Gubri | arXiv · cs.CL 2025 | — | Paper2510.18019 |
| Watermark Robustness and Radioactivity May Be at Odds in Federated Learning Leixu Huang, Zedian Shao, Teodora Baluta | arXiv · cs.CR 2025 | ![]() | Paper2510.17033 |
| EditMark: Watermarking Large Language Models based on Model Editing Shuai Li, Kejiang Chen, Jun Jiang et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.16367 |
| DITTO: A Spoofing Attack Framework on Watermarked LLMs via Knowledge Distillation Hyeseon An, Shinwoo Park, Suyeon Woo et al. | EACL 2026 (Oral) 2026 | ![]() | Paper2510.10987 |
| A Linguistics-Aware LLM Watermarking via Syntactic Predictability Shinwoo Park, Hyejin Park, Hyeseon An et al. | arXiv · cs.CL 2025 | ![]() | Paper2510.13829 |
| On the Empirical Power of Goodness-of-Fit Tests in Watermark Detection Weiqing He, Xiang Li, Tianqi Shang et al. | NeurIPS 2025 as a spotlight 2025 | ![]() | Paper2510.03944 |
| PRIVMARK: Private Large Language Models Watermarking with MPC Thomas Fargues, Ye Dong, Tianwei Zhang et al. | ICC 2026 2026 | ![]() | Paper2509.24624 |
| Analyzing and Evaluating Unbiased Language Model Watermark Yihan Wu, Xuehao Cui, Ruibo Chen et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24048 |
| An Ensemble Framework for Unbiased Language Model Watermarking Yihan Wu, Ruibo Chen, Georgios Milis et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24043 |
| LLM Watermark Evasion via Bias Inversion Jeongyeon Hwang, Sangdon Park, Jungseul Ok | arXiv · cs.CR 2025 | ![]() | Paper2509.23019 |
| Fast segmentation of watermarked texts from large language models through an epidemic change-point framework Soham Bonnerjee, Subhrajyoty Roy, Sayar Karmakar | arXiv · stat.ML 2025 | — | Paper2509.21160 |
| RLCracker: Evaluating the Worst-Case Vulnerability of LLM Watermarks with Adaptive RL Attacks Hanbo Huang, Yiran Zhang, Hao Zheng et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.20924 |
| Character-Level Perturbations Disrupt LLM Watermarks Zhaoxi Zhang, Xiaomei Zhang, Yanjun Zhang et al. | Network and Distributed System Security (NDSS) Symposium 2026 2026 | — | Paper2509.09112 |
| Factuality Beyond Coherence: Evaluating LLM Watermarking Methods for Medical Texts Rochana Prih Hastuti, Rian Adam Rajagede, Mansour Al Ghanim et al. | EMNLP 2025 Findings 2025 | ![]() | Paper2509.07755 |
| Robustness Assessment and Enhancement of Text Watermarking for Google's SynthID Xia Han, Qi Li, Jianbing Ni et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.20228 |
| Copyright Protection for Large Language Models: A Survey of Methods, Challenges, and Trends Zhenhua Xu, Xubin Yue, Zhebo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.11548 |
| SAEMark: Steering Personalized Multilingual LLM Watermarks with Sparse Autoencoders Zhuohao Yu, Xingru Jiang, Weizheng Gu et al. | arXiv · cs.CL 2025 | ![]() | Paper2508.08211 |
| VLA-Mark: A cross modal watermark for large vision-language alignment model Shuliang Liu, Qi Zheng, Jesse Jiaxi Xu et al. | arXiv · cs.CV 2025 | ![]() | Paper2507.14067 |
| Enhancing LLM Watermark Resilience Against Both Scrubbing and Spoofing Attacks Huanming Shen, Baizhou Huang, Xiaojun Wan | arXiv · cs.CR 2025 | ![]() | Paper2507.06274 |
| CoreMark: Toward Robust and Universal Text Watermarking Technique Jiale Meng, Yiming Li, Zheming Lu et al. | arXiv · cs.CV 2025 | ![]() | Paper2506.23066 |
| Optimal Estimation of Watermark Proportions in Hybrid AI-Human Texts Xiang Li, Garrett Wen, Weiqing He et al. | arXiv · stat.ML 2025 | ![]() | Paper2506.22343 |
| BiMark: Unbiased Multilayer Watermarking for Large Language Models Xiaoyan Feng, He Zhang, Yanjun Zhang et al. | arXiv · cs.CL 2025 | ![]() | Paper2506.21602 |
| Watermarking Autoregressive Image Generation Nikola Jovanović, Ismail Labiad, Tomáš Souček et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.16349 |
| Multi-use LLM Watermarking and the False Detection Problem Zihao Fu, Chris Russell | arXiv · cs.CR 2025 | ![]() | Paper2506.15975 |
| LexiMark: Robust Watermarking via Lexical Substitutions to Enhance Membership Verification of an LLM's Textual Training Data Eyal German, Sagiv Antebi, Edan Habler et al. | arXiv · cs.CL 2025 | ![]() | Paper2506.14474 |
| HeavyWater and SimplexWater: Distortion-Free LLM Watermarks for Low-Entropy Next-Token Predictions Dor Tsur, Carol Xuan Long, Claudio Mayrink Verdun et al. | arXiv · cs.CR 2025 | — | Paper2506.06409 |
| StealthInk: A Multi-bit and Stealthy Watermark for Large Language Models Ya Jiang, Chuxiong Wu, Massieh Kordi Boroujeny et al. | arXiv · cs.CR 2025 | ![]() | Paper2506.05502 |
| Invisible Entropy: Towards Safe and Efficient Low-Entropy LLM Watermarking Tianle Gu, Zongqi Wang, Kexin Huang et al. | arXiv · cs.CL 2025 | ![]() | Paper2505.14112 |
| Optimized Couplings for Watermarking Large Language Models Dor Tsur, Carol Xuan Long, Claudio Mayrink Verdun et al. | ISIT25 2025 | ![]() | Paper2505.08878 |
| LLM-Text Watermarking based on Lagrange Interpolation Jarosław Janas, Paweł Morawiecki, Josef Pieprzyk | arXiv · cs.CR 2025 | — | Paper2505.05712 |
| Revealing Weaknesses in Text Watermarking Through Self-Information Rewrite Attacks Yixin Cheng, Hongcheng Guo, Yangming Li et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.05190 |
| WaterDrum: Watermarking for Data-centric Unlearning Metric Xinyang Lu, Xinyuan Niu, Gregory Kang Ruey Lau et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.05064 |
| An End-to-End Model for Logits-Based Large Language Models Watermarking Kahim Wong, Jicheng Zhou, Jiantao Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.02344 |
| LLM Watermarking Using Mixtures and Statistical-to-Computational Gaps Pedro Abdalla, Roman Vershynin | arXiv · cs.CR 2025 | — | Paper2505.01484 |
| Unified attacks to large language model watermarks: spoofing and scrubbing in unauthorized knowledge distillation Xin Yi, Yue Li, Shunfan Zheng et al. | arXiv · cs.CL 2025 | ![]() | Paper2504.17480 |
| Watermarking Needs Input Repetition Masking David Khachaturov, Robert Mullins, Ilia Shumailov et al. | arXiv · cs.LG 2025 | ![]() | Paper2504.12229 |
| Defending LLM Watermarking Against Spoofing Attacks with Contrastive Representation Learning Li An, Yujian Liu, Yepeng Liu et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.06575 |
| Can you Finetune your Binoculars? Embedding Text Watermarks into the Weights of Large Language Models Fay Elhassan, Niccolò Ajroldi, Antonio Orvieto et al. | arXiv · cs.LG 2025 | ![]() | Paper2504.06446 |
| Agent Guide: A Simple Agent Behavioral Watermarking Framework Kaibo Huang, Zipei Zhang, Zhongliang Yang et al. | arXiv · cs.AI 2025 | ![]() | Paper2504.05871 |
| FontGuard: A Robust Font Watermarking Approach Leveraging Deep Font Knowledge Kahim Wong, Jicheng Zhou, Kemou Li et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.03128 |
| RoSMM: A Robust and Secure Multi-Modal Watermarking Framework for Diffusion Models ZhongLi Fang, Yu Xie, Ping Chen | arXiv · cs.MM 2025 | ![]() | Paper2504.02640 |
| Is Your Writing Being Mimicked by AI? Unveiling Imitation with Invisible Watermarks in Creative Writing Ziwei Zhang, Juan Wen, Wanli Peng et al. | arXiv · cs.CR 2025 | ![]() | Paper2504.00035 |
| CEFW: A Comprehensive Evaluation Framework for Watermark in Large Language Models Shuhao Zhang, Bo Cheng, Jiale Han et al. | arXiv · cs.CR 2025 | ![]() | Paper2503.20802 |
| Breaking Distortion-free Watermarks in Large Language Models Shayleen Reynolds, Hengzhi He, Dung Daniel T. Ngo et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.18608 |
| Detecting Benchmark Contamination Through Watermarking Tom Sander, Pierre Fernandez, Saeed Mahloujifar et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.17259 |
| Evaluating the Robustness and Accuracy of Text Watermarking Under Real-World Cross-Lingual Manipulations Mansour Al Ghanim, Jiaqi Xue, Rochana Prih Hastuti et al. | arXiv · cs.CL 2025 | ![]() | Paper2502.16699 |
108 papers · newest first
| Title & Authors | Venue/Year | Introduction | Links |
|---|---|---|---|
| Inference-Engine Fingerprinting Attacks are Practical: Exploring Model-Driven Environmental Discovery, Exploitation, and Escape Sarah Radway, Andrew Cheng, Vijay Janapa Reddi et al. | arXiv · cs.CR 2026 | ![]() | Paper2609.20614 |
| Fingerprinting Multimodal Large Language Models Chao Huang, Meng Tong, Kejiang Chen | ACM Multimedia 2026 (MM '26) as an oral presentation 2026 | ![]() | Paper2609.20457 |
| Predictive Likelihood Ratios for Language Model Watermark Detection Li Ma | arXiv · stat.ML 2026 | — | Paper2609.15657 |
| Membership is Ownership: A Robust Ownership Verification Framework for Diffusion Models Feng Jiang, Zuobin Xiong, An Huang et al. | the IEEE International Conference on Data Mining (ICDM) 2026 2026 | ![]() | Paper2608.28929 |
| Auditing Cross-Lingual Fairness in Language Model Watermarking Alexander Nemecek, Osama Zafar, Debargha Ganguly et al. | arXiv · cs.CL 2026 | ![]() | Paper2608.20047 |
| Fingerprinting Text-to-Image Diffusion Models via Collapsed Generation Yuanmin Huang, Chen Chen, Geng Hong et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.11732 |
| WorldMark: A Plug-and-Play World Knowledge Interface for Cross-Host Language Model Watermarking Song Xiao, Yuqi Yuan, Yanshuo Zhang et al. | arXiv · cs.CR 2026 | ![]() | Paper2608.06416 |
| Synchronization-Free Algebraic Fingerprints for Large Language Models: From Autoregressive to Diffusion Models Jaroslaw Janas, Josef Pieprzyk, Pawel Morawiecki | arXiv · cs.CR 2026 | — | Paper2607.16648 |
| modelDNA: Calibrated Lineage Verification and Merge Decomposition from Sampled Weight Fingerprints Muhammad Awais Bin Adil, Saad Aamir | arXiv · cs.LG 2026 | — | Paper2607.10617 |
| Large Language Models (LLMs) and Generative AI in Cybersecurity and Privacy: A Survey of Dual-Use Risks, AI-Generated Malware, Explainability, and Defensive Strategies Kiarash Ahi, Saeed Valizadeh | IEEE 6th Silicon Valley Cybersecurity Conference (SVCC), San Francisco, CA, USA, 2025, pp. 1-10 2025 | ![]() | Paper2607.06963 |
| Cyclic Denoising Reveals Ultrastable Memories in Diffusion Models Rishabh Sharma, Stefano Martiniani | arXiv · cs.LG 2026 | ![]() | Paper2606.24000 |
| What Your Model Threw Away and Why You'll Want It Back: Masking, Fingerprinting, and Privacy from Discarded Geometry Zachary P. Bradshaw | arXiv · cs.LG 2026 | ![]() | Paper2607.13046 |
| Efficient, Robust, and Anti-Collusion Fingerprinting of Image Diffusion Models Jianwei Fei, Yunshu Dai, Zhihua Xia et al. | arXiv · cs.CV 2026 | ![]() | Paper2606.12977 |
| T2S: A Rehearsal-Based Approach for Extraction-Resistant Model Watermarking Jian-Ping Mei, Weibin Zhang, Ao Yao et al. | ICASSP 2026 - 2026 IEEE International Conference on Acoustics, Speech and Signal Processing (ICASSP), Barcelona, Spain, 2026, pp. 13967-13971 2026 | ![]() | Paper2606.11698 |
| Characterizing Detectability in 3DGS Poisoning: A Stage-wise Benchmark Quoc-Anh Bui-Huynh, Thanh Duc Ngo, Xue Geng et al. | arXiv · cs.CV 2026 | ![]() | Paper2606.03499 |
| Cert-LAS: Toward Certified Model Ownership Verification for Text-to-Image Diffusion Models via Layer-Adaptive Smoothing Leyi Qi, Yiming Li, Siyuan Liang et al. | the International Conference on Machine Learning (ICML) 2026 2026 | ![]() | Paper2605.29809 |
| Findings of the Counter Turing Test: AI-Generated Image Detection Rajarshi Roy, Nasrin Imanpour, Ashhar Aziz et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.20787 |
| Chainwash: Multi-Step Rewriting Attacks on Diffusion Language Model Watermarks Mohd Ruhul Ameen, Akif Islam, Nadim Mahmud et al. | arXiv · cs.CL 2026 | ![]() | Paper2605.05503 |
| CSGuard: Toward Forgery-Resistant Watermarking in Diffusion Models via Compressed Sensing Constraint Jiewei Lai, Lan Zhang, Chen Tang et al. | arXiv · cs.CV 2026 | ![]() | Paper2605.01479 |
| The Surprising Universality of LLM Outputs: A Real-Time Verification Primitive Alex Bogdan, Adrian de Valois-Franklin | arXiv · cs.CR 2026 | ![]() | Paper2604.25634 |
| AI Identification: An Integrated Framework for Sustainable Governance in Digital Enterprises Di Kevin Gao, Jingdao Chen, Shahram Rahimi | arXiv · cs.CR 2026 | — | Paper2604.10473 |
| StoryScope: Investigating idiosyncrasies in AI fiction Jenna Russell, Rishanth Rajendhran, Chau Minh Pham et al. | arXiv · cs.CL 2026 | — | Paper2604.03136 |
| Gaussian Shannon: High-Precision Diffusion Model Watermarking Based on Communication Yi Zhang, Hongbo Huang, Liang-Jie Zhang | arXiv · cs.CV 2026 | ![]() | Paper2603.26167 |
| IrisFP: Adversarial-Example-based Model Fingerprinting with Enhanced Uniqueness and Robustness Ziye Geng, Guang Yang, Yihang Chen et al. | CVPR 2026 2026 | ![]() | Paper2603.24996 |
| LiteGuard: Efficient Task-Agnostic Model Fingerprinting with Enhanced Generalization Guang Yang, Ziye Geng, Yihang Chen et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.24982 |
| Functional Subspace Watermarking for Large Language Models Zikang Ding, Junhao Li, Suling Wu et al. | arXiv · cs.CR 2026 | ![]() | Paper2603.18793 |
| Collaborative Threshold Watermarking Tameem Bakr, Anish Ambreth, Nils Lukas | arXiv · cs.LG 2026 | — | Paper2602.10765 |
| Origin Lens: A Privacy-First Mobile Framework for Cryptographic Image Provenance and AI Detection Alexander Loth, Dominique Conceicao Rosario, Peter Ebinger et al. | ACM TheWebConf '26 Companion 2026 | ![]() | Paper2602.03423 |
| Lossless Copyright Protection via Intrinsic Model Fingerprinting Lingxiao Chen, Liqin Wang, Wei Lu et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.21252 |
| Learning to Watermark in the Latent Space of Generative Models Sylvestre-Alvise Rebuffi, Tuan Tran, Valeriu Lacatusu et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.16140 |
| Profiling German Text Simplification with Interpretable Model-Fingerprints Lars Klöser, Mika Beele, Bodo Kraft | arXiv · cs.CL 2026 | ![]() | Paper2601.13050 |
| KinGuard: Hierarchical Kinship-Aware Fingerprinting to Defend Against Large Language Model Stealing Zhenhua Xu, Xiaoning Tian, Wenjun Zeng et al. | arXiv · cs.CR 2026 | ![]() | Paper2601.12986 |
| Decoder Gradient Shields: A Family of Provable and High-Fidelity Methods Against Gradient-Based Box-Free Watermark Removal Haonan An, Guang Hua, Wei Du et al. | arXiv · cs.CV 2026 | ![]() | Paper2601.11952 |
| Semantic Differentiation for Tackling Challenges in Watermarking Low-Entropy Constrained Generation Outputs Nghia T. Le, Alan Ritter, Kartik Goyal | arXiv · cs.CR 2026 | ![]() | Paper2601.11629 |
| DualGuard: Dual-stream Large Language Model Watermarking Defense against Paraphrase and Spoofing Attack Hao Li, Yubing Ren, Yanan Cao et al. | ACL 2026 Findings 2026 | ![]() | Paper2512.16182 |
| ComMark: Covert and Robust Black-Box Model Watermarking with Compressed Samples Yunfei Yang, Xiaojun Chen, Zhendong Zhao et al. | arXiv · cs.CR 2025 | ![]() | Paper2512.15641 |
| SPDMark: Selective Parameter Displacement for Robust Video Watermarking Samar Fares, Nurbek Tastan, Karthik Nandakumar | arXiv · cs.CV 2025 | ![]() | Paper2512.12090 |
| Smudged Fingerprints: A Systematic Evaluation of the Robustness of AI Image Fingerprints Kai Yao, Marc Juarez | arXiv · cs.CV 2025 | ![]() | Paper2512.11771 |
| SEAL: Subspace-Anchored Watermarks for LLM Ownership Yanbo Dai, Zongjie Li, Zhenlan Ji et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.11356 |
| DeepTracer: Tracing Stolen Model via Deep Coupled Watermarks Yunfei Yang, Xiaojun Chen, Yuexin Xuan et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.08985 |
| Class-feature Watermark: A Resilient Black-box Watermark Against Model Extraction Attacks Yaxin Xiao, Qingqing Ye, Zi Liang et al. | arXiv · cs.CR 2025 | ![]() | Paper2511.07947 |
| Position: LLM Watermarking Should Align Stakeholders' Incentives for Practical Adoption Yepeng Liu, Xuandong Zhao, Dawn Song et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.18333 |
| An Information Asymmetry Game for Trigger-based DNN Model Watermarking Chaoyue Huang, Gejian Zhao, Hanzhou Wu et al. | IEEE International Symposium on Digital Forensics and Security (2026) 2026 | ![]() | Paper2510.14218 |
| Every Language Model Has a Forgery-Resistant Signature Matthew Finlayson, Xiang Ren, Swabha Swayamdipta | arXiv · cs.CR 2025 | ![]() | Paper2510.14086 |
| The Hidden DNA of LLM-Generated JavaScript: Structural Patterns Enable High-Accuracy Authorship Attribution Norbert Tihanyi, Bilel Cherif, Richard A. Dubniczky et al. | arXiv · cs.CR 2025 | ![]() | Paper2510.10493 |
| Are Robust LLM Fingerprints Adversarially Robust? Anshul Nasery, Edoardo Contente, Alkin Kaz et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.26598 |
| PRIVMARK: Private Large Language Models Watermarking with MPC Thomas Fargues, Ye Dong, Tianwei Zhang et al. | ICC 2026 2026 | ![]() | Paper2509.24624 |
| Analyzing and Evaluating Unbiased Language Model Watermark Yihan Wu, Xuehao Cui, Ruibo Chen et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24048 |
| An Ensemble Framework for Unbiased Language Model Watermarking Yihan Wu, Ruibo Chen, Georgios Milis et al. | arXiv · cs.CR 2025 | ![]() | Paper2509.24043 |
| Zero-Shot Visual Deepfake Detection: Can AI Predict and Prevent Fake Content Before It's Created? Ayan Sar, Sampurna Roy, Tanupriya Choudhury et al. | Foundations and Trends in Signal Processing (2025) 2025 | ![]() | Paper2509.18461 |
| Causal Fingerprints of AI Generative Models Hui Xu, Chi Liu, Congcong Zhu et al. | arXiv · cs.CV 2025 | ![]() | Paper2509.15406 |
| Poison to Detect: Detection of Targeted Overfitting in Federated Learning Soumia Zohra El Mestari, Maciej Krzysztof Zuziak, Gabriele Lenzini | Proceedings on Privacy Enhancing Technologies 2026(4), 480-506 2026 | ![]() | Paper2509.11974 |
| CTCC: A Robust and Stealthy Fingerprinting Framework for Large Language Models via Cross-Turn Contextual Correlation Backdoor Zhenhua Xu, Xixiang Zhao, Xubin Yue et al. | arXiv · cs.CL 2025 | ![]() | Paper2509.09703 |
| From Construction to Injection: Edit-Based Fingerprints for Large Language Models Yue Li, Xin Yi, Dongsheng Shi et al. | arXiv · cs.CL 2025 | ![]() | Paper2509.03122 |
| Copyright Protection for Large Language Models: A Survey of Methods, Challenges, and Trends Zhenhua Xu, Xubin Yue, Zhebo Wang et al. | arXiv · cs.CR 2025 | ![]() | Paper2508.11548 |
| NWaaS: A Non-Intrusive and Privacy-Preserving Watermarking-as-a-Service System with Adaptive Resource Scheduling Haonan An, Qianyao Ren, Guang Hua et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.18036 |
| Removing Box-Free Watermarks for Image-to-Image Models via Query-Based Reverse Engineering Haonan An, Guang Hua, Hangcheng Cao et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.18034 |
| Hashed Watermark as a Filter: Defeating Forging and Overwriting Attacks in Weight-based Neural Network Watermarking Yuan Yao, Jin Song, Jian Jin | arXiv · cs.CR 2025 | ![]() | Paper2507.11137 |
| Disappearing Ink: Obfuscation Breaks N-gram Code Watermarks in Theory and Practice Gehao Zhang, Eugene Bagdasarian, Juan Zhai et al. | arXiv · cs.CR 2025 | ![]() | Paper2507.05512 |
| PPFL-RDSN: Privacy-Preserving Federated Learning-based Residual Dense Spatial Networks for Encrypted Lossy Image Reconstruction Peilin He, James Joshi | 2025 IEEE 7th International Conference on Trust, Privacy and Security in Intelligent Systems, and Applications (TPS-ISA), pp. 21-31, 2025 2025 | ![]() | Paper2507.00230 |
| Radioactive Watermarks in Diffusion and Autoregressive Image Generative Models Michel Meintz, Jan Dubiński, Franziska Boenisch et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.23731 |
| Riemannian-Geometric Fingerprints of Generative Models Hae Jin Song, Laurent Itti | arXiv · cs.LG 2025 | — | Paper2506.22802 |
| Holmes: Towards Effective and Harmless Model Ownership Verification to Personalized Large Vision Models via Decoupling Common Features Linghui Zhu, Yiming Li, Haiqin Weng et al. | arXiv · cs.CV 2025 | ![]() | Paper2507.00724 |
| Watermarking Autoregressive Image Generation Nikola Jovanović, Ismail Labiad, Tomáš Souček et al. | arXiv · cs.LG 2025 | ![]() | Paper2506.16349 |
| Gradient-Based Model Fingerprinting for LLM Similarity Detection and Family Classification Zehao Wu, Yanjie Zhao, Haoyu Wang | arXiv · cs.LG 2025 | ![]() | Paper2506.01631 |
| CHIP: Chameleon Hash-based Irreversible Passport for Robust Deep Model Ownership Verification and Active Usage Control Chaohui Xu, Qi Cui, Chip-Hong Chang | arXiv · cs.CR 2025 | ![]() | Paper2505.24536 |
| MUSE: Model-Agnostic Tabular Watermarking via Multi-Sample Selection Liancheng Fang, Aiwei Liu, Henry Peng Zou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.24267 |
| RAFP: Identifying LLM Lineages via Rare-Region Fingerprints Yun-Yun Tsai, Jia Hao Liang, Chuan Guo et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.12682 |
| An End-to-End Model for Logits-Based Large Language Models Watermarking Kahim Wong, Jicheng Zhou, Jiantao Zhou et al. | arXiv · cs.CR 2025 | ![]() | Paper2505.02344 |
| Towards the Resistance of Neural Network Watermarking to Fine-tuning Ling Tang, Yuefeng Chen, Hui Xue et al. | arXiv · cs.LG 2025 | ![]() | Paper2505.01007 |
| Unified attacks to large language model watermarks: spoofing and scrubbing in unauthorized knowledge distillation Xin Yi, Yue Li, Shunfan Zheng et al. | arXiv · cs.CL 2025 | ![]() | Paper2504.17480 |
| Gaussian Shading++: Rethinking the Realistic Deployment Challenge of Performance-Lossless Image Watermark for Diffusion Models Zijin Yang, Xin Zhang, Kejiang Chen et al. | arXiv · cs.CV 2025 | ![]() | Paper2504.15026 |
| ImF: Implicit Fingerprint for Large Language Models Jiaxuan Wu, Wanli Peng, Hang Fu et al. | arXiv · cs.CL 2025 | ![]() | Paper2503.21805 |
| Disrupting Model Merging: A Parameter-Level Defense Without Sacrificing Accuracy Wei Junhao, Yu Zhe, Sakuma Jun | arXiv · cs.LG 2025 | ![]() | Paper2503.07661 |
| Decoder Gradient Shield: Provable and High-Fidelity Prevention of Gradient-Based Box-Free Watermark Removal Haonan An, Guang Hua, Zhengru Fang et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.20924 |
| Ten Challenging Problems in Federated Foundation Models Tao Fan, Hanlin Gu, Xuemei Cao et al. | arXiv · cs.LG 2025 | ![]() | Paper2502.12176 |
| Dynamic watermarks in images generated by diffusion models Yunzhuo Chen, Naveed Akhtar, Nur Al Hasan Haldar et al. | arXiv · cs.CV 2025 | ![]() | Paper2502.08927 |
| Image Watermarking of Generative Diffusion Models Yunzhuo Chen, Jordan Vice, Naveed Akhtar et al. | arXiv · eess.IV 2025 | ![]() | Paper2502.10465 |
| Scalable Fingerprinting of Large Language Models Anshul Nasery, Jonathan Hayase, Creston Brooks et al. | arXiv · cs.CR 2025 | ![]() | Paper2502.07760 |
| FIT-Print: Towards False-claim-resistant Model Ownership Verification via Targeted Fingerprint Shuo Shao, Haozhe Zhu, Yiming Li et al. | arXiv · cs.CR 2025 | ![]() | Paper2501.15509 |
| Validation of GPU Computation in Decentralized, Trustless Networks Eric Boniardi, Stanley Bishop, Alison Haire | arXiv · cs.ET 2025 | ![]() | Paper2501.05374 |
| A Game Between the Defender and the Attacker for Trigger-based Black-box Model Watermarking Chaoyue Huang, Hanzhou Wu | IEEE International Symposium on Digital Forensics and Security 2025 2025 | ![]() | Paper2501.01194 |
| Sample Correlation for Fingerprinting Deep Face Recognition Jiyang Guan, Jian Liang, Yanbo Wang et al. | arXiv · cs.CV 2024 | ![]() | Paper2412.20768 |
| Queries, Representation & Detection: The Next 100 Model Fingerprinting Schemes Augustin Godinot, Erwan Le Merrer, Camilla Penzo et al. | AAAI2025 Main Technical Track 2024 | ![]() | Paper2412.13021 |
| Task-Agnostic Language Model Watermarking via High Entropy Passthrough Layers Vaden Masrani, Mohammad Akbari, David Ming Xuan Yue et al. | AAAI2025 2024 | ![]() | Paper2412.12563 |
| BlockDoor: Blocking Backdoor Based Watermarks in Deep Neural Networks Yi Hao Puah, Anh Tu Ngo, Nandish Chattopadhyay et al. | arXiv · cs.CR 2024 | ![]() | Paper2412.12194 |
| Bounding-box Watermarking: Defense against Model Extraction Attacks on Object Detectors Satoru Koda, Ikuya Morikawa | ECML-PKDD2025 2024 | ![]() | Paper2411.13047 |
| Watermarking Visual Concepts for Diffusion Models Liangqi Lei, Keke Gai, Jing Yu et al. | arXiv · cs.CR 2024 | ![]() | Paper2411.11688 |
| A Novel Access Control and Privacy-Enhancing Approach for Models in Edge Computing Peihao Li | arXiv · cs.CR 2024 | — | Paper2411.03847 |
| OML: A Primitive for Reconciling Open Access with Owner Control in AI Model Distribution Zerui Cheng, Edoardo Contente, Ben Finch et al. | arXiv · cs.AI 2024 | ![]() | Paper2411.03887 |
| DeepCore: Simple Fingerprint Construction for Differentiating Homologous and Piracy Models Haifeng Sun, Lan Zhang, Xiang-Yang Li | ECML-PKDD 2025 2025 | ![]() | Paper2411.00380 |
| Harmless Backdoor-based Client-side Watermarking in Federated Learning Kaijing Luo, Ka-Ho Chow | EuroSP 2025 2025 | ![]() | Paper2410.21179 |
| An Efficient Watermarking Method for Latent Diffusion Models via Low-Rank Adaptation and Dynamic Loss Weighting Dongdong Lin, Yue Li, Benedetta Tondi et al. | Expert Systems with Applications. 331 (2026) 133172 2026 | ![]() | Paper2410.20202 |
| Aligned Datasets Improve Detection of Latent Diffusion-Generated Images Anirudh Sundara Rajan, Utkarsh Ojha, Jedidiah Schloesser et al. | arXiv · cs.CV 2024 | ![]() | Paper2410.11835 |
| WAPITI: A Watermark for Finetuned Open-Source LLMs Lingjie Chen, Ruizhong Qiu, Siyu Yuan et al. | arXiv · cs.CR 2024 | ![]() | Paper2410.06467 |
| Towards Understanding and Enhancing Security of Proof-of-Training for DNN Model Ownership Verification Yijia Chang, Hanrui Jiang, Chao Lin et al. | arXiv · cs.CR 2024 | ![]() | Paper2410.04397 |
| Discovering Spoofing Attempts on Language Model Watermarks Thibaud Gloaguen, Nikola Jovanović, Robin Staab et al. | arXiv · cs.CR 2024 | — | Paper2410.02693 |
| Trigger-Based Fragile Model Watermarking for Image Transformation Networks Preston K. Robinette, Dung T. Nguyen, Samuel Sasaki et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.19442 |
| Protecting Copyright of Medical Pre-trained Language Models: Training-Free Backdoor Model Watermarking Cong Kong, Rui Xu, Weixi Chen et al. | arXiv · cs.LG 2024 | ![]() | Paper2409.10570 |
| Fingerprint Vector: Enabling Scalable and Efficient Model Fingerprint Transfer via Vector Addition Zhenhua Xu, Qichen Liu, Zhebo Wang et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.08846 |
| Revisiting Black-Box Model Ownership Verification through Information Theory Aoting Hu, Yanzhi Chen, Renjie Xie et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.06130 |
| Plug-and-Hide: Provable and Adjustable Diffusion Generative Steganography Jiahao Zhu, Zixuan Chen, Jiali Liu et al. | arXiv · cs.CR 2024 | ![]() | Paper2409.04878 |
| WaterMAS: Sharpness-Aware Maximization for Neural Network Watermarking Carl De Sousa Trias, Mihai Mitrea, Attilio Fiandrotti et al. | arXiv · cs.LG 2024 | ![]() | Paper2409.03902 |
| Agentic Copyright Watermarking against Adversarial Evidence Forgery with Purification-Agnostic Curriculum Proxy Learning Erjin Bao, Ching-Chun Chang, Hanrui Wang et al. | arXiv · cs.CV 2024 | ![]() | Paper2409.01541 |
| Are handcrafted filters helpful for attributing AI-generated images? Jialiang Li, Haoyue Wang, Sheng Li et al. | arXiv · cs.CV 2024 | — | Paper2407.14570 |
| Watermarking Recommender Systems Sixiao Zhang, Cheng Long, Wei Yuan et al. | arXiv · cs.IR 2024 | ![]() | Paper2407.21034 |
| Building Intelligence Identification System via Large Language Model Watermarking: A Survey and Beyond Xuhong Wang, Haoyu Jiang, Yi Yu et al. | arXiv · cs.CR 2024 | ![]() | Paper2407.11100 |
| GROOT: Generating Robust Watermark for Diffusion-Model-Based Audio Synthesis Weizhi Liu, Yue Li, Dongdong Lin et al. | arXiv · cs.CR 2024 | ![]() | Paper2407.10471 |
GitHub Actions runs once per day and can also be started manually from the Actions tab. The workflow uses the free arXiv API and does not call a paid AI service.
Inspired by liutaocode/Video-Generation-arxiv-daily.
25 commits
3 commits
Python
100.0%