Künstliche Intelligenz 01.08.2023, 07:00 Uhr

Mit KI gegen KI: So lassen sich Bildmanipulationen verhindern

Die Grenze zwischen Realität und Fälschung wird dank modernster Technik immer schwieriger erkennbar. Das stellt bei Bildern durchaus ein Problem dar. Manipulierte Bilder können verheerende Folgen nach sich ziehen. MIT-Forschende haben nun ein KI-Modell entwickelt, um Bilder vor der Manipulation durch andere KI-Systeme zu schützen.

Ein Beispiel, wie sich Bilder vor Manipulationen schützen lassen.

Das KI-Modell "PhotoGuard" sorgt dafür, dass sich das Originalbild (links) nicht weiter manipulieren lässt.

Foto: MIT – mit Genehmigung der Forschenden

Künstliche Intelligenz gehört zunehmend zu unserem Alltag. Inzwischen gibt es sprachgestützte Modelle, mit denen sich ganze Texte verfassen lassen und sogar Möglichkeiten, Bilder auf relativ einfache Art und Weise zu verfälschen. Besonders das kann schwerwiegende Folgen nach sich ziehen. Denn ein Bild kann sehr schnell verbreitet werden und hat eine Aussagekraft. Mit gefälschten oder manipulierten Bildern könnten Katastrophen vorgetäuscht werden, die unter Umständen Markttrends und die öffentliche Stimmung beeinflussen. Geht es in den persönlichen Bereich, denkt man schnell an Mobbing oder Erpressung mit erheblichen emotionalen und finanziellen Schäden. Auch falsche Verbrechen lassen sich so inszenieren. Und selbst, wenn das Täuschungsmanöver irgendwann auffliegt, der Schaden ist dann längst entstanden.

KI und die Arbeitswelt: Arbeitsplätze werden wegen ChatGPT verschwinden

Forschende des MIT haben deshalb eine spezielle Methode entwickelt, mit dem gezielt Manipulationen an Bildern verhindert werden können. „PhotoGuard“ heißt das ebenfalls auf KI basierte Modell. Im Grundsatz funktioniert es technisch wie folgt: Das System nutzt Störungen, zum Beispiel kleinste Änderungen der Pixelwerte. Sie sind für das menschliche Auge nicht sichtbar, aber Computermodelle sind in der Lage, sie zu erkennen. Auf diese Art und Weise lässt sich die Bildmanipulation effektiv beeinträchtigen.

Eingriff der KI zum Schutz des Bildes ist für das menschliche Auge unsichtbar

PhotoGuard nutzt zwei verschiedene Methoden, um solche Bilder gar nicht erst entstehen zu lassen. Die einfache Methode nennen die Forschenden als „Encoder“-Angriff. KI-Modelle begreifen ein Bild als komplexen Satz mathematischer Datenpunkte, bei der Farbe und Position durch Pixel beschrieben werden. Das bezeichnen Forschende auch als die latente Darstellung eines Bildes. Setzen sie den „Encoder“ ein, entstehen leichte Anpassungen an der mathematischen Darstellung, so dass das KI-Modell das Bild als zufällige Einheit wahrnimmt. Dadurch wird es nahezu unmöglich, das Bild mithilfe einer KI zu verändern. Die visuelle Anmutung des Bildes bleibt dabei unverändert, die Anpassungen sind für das menschliche Auge nicht wahrnehmbar. Und doch bietet genau diese Methode schon einen gewissen Schutz vor Bildmanipulationen.

Stellenangebote im Bereich Softwareentwicklung

Softwareentwicklung Jobs
J.P. Sauer & Sohn Maschinenbau GmbH-Firmenlogo
Elektroingenieur (m/w/d) J.P. Sauer & Sohn Maschinenbau GmbH
Griesemann Gruppe-Firmenlogo
Lead Ingenieur MSR (m/w/d) Griesemann Gruppe
Leuna, Leipzig Zum Job 
Birkenstock Productions Hessen GmbH-Firmenlogo
Verantwortliche Elektrofachkraft (m/w/d) Birkenstock Productions Hessen GmbH
Steinau-Uerzell Zum Job 
TenneT TSO GmbH-Firmenlogo
Elektroingenieur für die Planung und Sicherstellung der europäischen Stromversorgung (m/w/d) TenneT TSO GmbH
Netzgesellschaft Potsdam GmbH-Firmenlogo
Ingenieur (m/w/d) Strategische Netzplanung Strom Netzgesellschaft Potsdam GmbH
Potsdam Zum Job 
Narda Safety Test Solutions GmbH'-Firmenlogo
Einkäufer für den Bereich Elektrotechnik (m/w/d) mit der Möglichkeit zur Teamleitung Narda Safety Test Solutions GmbH'
Pfullingen Zum Job 
Evonik Operations GmbH-Firmenlogo
EMR-Anlageningenieur (m/w/d) Evonik Operations GmbH
Rheinfelden (Baden) Zum Job 
Staatliche Gewerbeaufsicht Niedersachsen-Firmenlogo
Ingenieur / Naturwissenschaftler (m/w/d) für den Einsatz im Arbeitsschutz / Umweltschutz / Verbraucherschutz (Bachelor of Science / Bachelor of Engineering / Diplom / FH) Staatliche Gewerbeaufsicht Niedersachsen
Braunschweig Zum Job 
Staatliche Gewerbeaufsicht Niedersachsen-Firmenlogo
Ingenieur / Naturwissenschaftler (m/w/d) für den Einsatz im Arbeitsschutz / Umweltschutz / Verbraucherschutz (Master, Diplom Uni) Staatliche Gewerbeaufsicht Niedersachsen
verschiedene Standorte Zum Job 
Thyssengas GmbH-Firmenlogo
Ingenieur Projektleiter Leitungsbau (m/w/d) Thyssengas GmbH
Dortmund Zum Job 
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
3M Deutschland GmbH-Firmenlogo
Senior Capital Project Manager (m/f/d) 3M Deutschland GmbH
FCP Ingenieure Deutschland GmbH-Firmenlogo
BIM-Modeller Infrastruktur (m/w/d) FCP Ingenieure Deutschland GmbH
IMS Röntgensysteme GmbH-Firmenlogo
Entwicklungsingenieur (m/w/i) für digitale Inspektionssysteme IMS Röntgensysteme GmbH
Heiligenhaus Zum Job 
TGM Kanis Turbinen GmbH-Firmenlogo
Vertriebsingenieur (m/w/d) Bereich Service TGM Kanis Turbinen GmbH
Nürnberg Zum Job 
Griesemann Gruppe-Firmenlogo
Lead Ingenieur Elektrotechnik (m/w/d) Griesemann Gruppe
Leuna, Leipzig Zum Job 
Griesemann Gruppe-Firmenlogo
Lead Ingenieur Prozessleittechnik (m/w/d) Griesemann Gruppe
Leipzig Zum Job 
Deutsche Rentenversicherung Bund-Firmenlogo
Projektingenieur*in/ Teilprojektverantwortliche*r Elektrotechnik (m/w/div) Deutsche Rentenversicherung Bund
Sauer Compressors-Firmenlogo
LSA-Engineer (m/w/d) Sauer Compressors
SWR Südwestrundfunk Anstalt des öffentlichen Rechts-Firmenlogo
Ingenieur / Ingenieurin (w/m/d) im Bereich Elektrotechnik/Sicherheit und Netze SWR Südwestrundfunk Anstalt des öffentlichen Rechts
Stuttgart Zum Job 
J.P. Sauer & Sohn Maschinenbau GmbH-Firmenlogo
Elektroingenieur (m/w/d) J.P. Sauer & Sohn Maschinenbau GmbH
Griesemann Gruppe-Firmenlogo
Lead Ingenieur MSR (m/w/d) Griesemann Gruppe
Leuna, Leipzig Zum Job 
Birkenstock Productions Hessen GmbH-Firmenlogo
Verantwortliche Elektrofachkraft (m/w/d) Birkenstock Productions Hessen GmbH
Steinau-Uerzell Zum Job 
TenneT TSO GmbH-Firmenlogo
Elektroingenieur für die Planung und Sicherstellung der europäischen Stromversorgung (m/w/d) TenneT TSO GmbH

Die zweite Methode ist deutlich komplexer: Mit dem sogenannten „Diffusions“-Angriff zielen die Forschenden strategisch auf das gesamte Diffusionsmodell ab. Zuerst muss dafür ein gewünschtes Zielbild ermittelt werden. Im Anschluss erfolgt der Optimierungsprozess. Am Ende soll das Bild sich an dem vorab ausgewählten Zielbild ausrichten. Als Schutzmechanismus nutzen die Forschenden gezielt erzeugte Störungen. Ein Beispiel: Stellen Sie sich ein bekanntes Kunstobjekt vor, zum Beispiel die Mona Lisa. Zu diesem Originalbild entsteht nun das sogenannte Zielbild. Dabei handelt es sich um eine weitere Zeichnung, die allerdings komplett vom Original abweicht. Für das KI-Modell entsteht dadurch der Eindruck, dass das Original dem Zielbild ähnelt. Setzt nun ein KI-Modell zum Versuch an, das Originalbild zu manipulieren, ändert es aber eigentlich das Zielbild. So bleibt das Original für unbefugten Bearbeitungen durch KI-Modelle geschützt. Da für diese Methode erheblich mehr Rechenleistung notwendig ist, arbeiten die Forschenden aktuell schon daran, dies zu verbessern und zu vereinfachen. Denn ihr Ziel ist es, diese Möglichkeiten einer breiten Öffentlichkeit zugänglich zu machen.

KI-Modelle könnten Bilder künftig automatisch schützen

Für die Forschenden ist es im nächsten Schritt wichtig, alle Beteiligten dazu zu bewegen, gemeinsam gegen Bildmanipulation zu agieren. Denn auch PhotoGuard sei nur langfristig erfolgreich, wenn es künftig Vorschriften gäbe, um Manipulationen zu verhindern. So könnten zum Beispiel den Bildern automatisch Störungen beigefügt werden, um den Schutz zu gewährleisten. Grundsätzlich sei PhotoGuard kein Allheilmittel. Schließlich findet sich fast immer ein Weg, wenn ausreichend kriminelle Energie vorhanden ist. Doch die Forschenden sind sich sicher, dass ein kollaborativer Ansatz zwischen Modellentwicklern, Social-Media-Plattformen und politischen Entscheidungsträgern dazu führen kann, einen entsprechenden Schutzrahmen zu schaffen. „Unternehmen, die diese Modelle entwickeln, müssen in die Entwicklung robuster Immunisierungen gegen die möglichen Bedrohungen investieren, die von KI-Tools ausgehen“, erklärt Hadi Salman, MIT-Absolvent in Elektrotechnik und Informatik und Mitinitiator von PhotoGuard.

Mehr zum Thema KI:

Ein Beitrag von:

  • Nina Draese

    Nina Draese hat unter anderem für die dpa gearbeitet, die Presseabteilung von BMW, für die Autozeitung und den MAV-Verlag. Sie ist selbstständige Journalistin und gehört zum Team von Content Qualitäten. Ihre Themen: Automobil, Energie, Klima, KI, Technik, Umwelt.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.