Publications HAL du projet ANR. SAIDA

2024

Conference papers

titre
WaterMax: breaking the LLM watermark detectability-robustness-quality trade-off
auteur
Eva Giboulot, Teddy Furon
article
NeurIPS 2024 - 38th Conference on Neural Information Processing Systems, Dec 2024, Vancouver, Canada. pp.1-34
Accès au texte intégral et bibtex
https://hal.science/hal-04766606/file/17001_WaterMax_breaking_the_LL.pdf BibTex
titre
Watermarking Makes Language Models Radioactive
auteur
Tom Sander, Pierre Fernandez, Alain Durmus, Matthijs Douze, Teddy Furon
article
NeurIPS 2024 - 38th Conference on Neural Information Processing Systems, Dec 2024, Vancouver, Canada. pp.1-35
Accès au texte intégral et bibtex
https://hal.science/hal-04766621/file/10211_Watermarking_Makes_Langu.pdf BibTex
titre
SWIFT: Semantic Watermarking for Image Forgery Thwarting
auteur
Gautier Evennou, Vivien Chappelier, Ewa Kijak, Teddy Furon
article
WIFS 2024 - 16th IEEE International Workshop on Information Forensics and Security, IEEE, Dec 2024, Roma, Italy. pp.1-6
Accès au texte intégral et bibtex
https://hal.science/hal-04728070/file/SWIFT___Semantic_Watermarking_for_Image_Forgery_Thwarting.pdf BibTex
titre
When does gradient estimation improve black-box adversarial attacks?
auteur
Enoal Gesny, Eva Giboulot, Teddy Furon
article
WIFS 2024 -16th IEEE International Workshop on Information Forensics and Security, Dec 2024, Roma, Italy. pp.1-6
Accès au texte intégral et bibtex
https://hal.science/hal-04728275/file/conference_latex_template_10_17_19.pdf BibTex
titre
Proactive Detection of Voice Cloning with Localized Watermarking
auteur
Robin San Roman, Pierre Fernandez, Hady Elsahar, Alexandre Défossez, Teddy Furon, Tuan Tran
article
ICML 2024 - 41st International Conference on Machine Learning, PMLR, Jul 2024, Vienna, Austria. pp.1-17
Accès au texte intégral et bibtex
https://hal.science/hal-04610152/file/AudioWatermarking-2.pdf BibTex
titre
Fast Reliability Estimation for Neural Networks with Adversarial Attack-Driven Importance Sampling
auteur
Karim Tit, Teddy Furon
article
UAI 2024 - 40th Conference on Uncertainty in Artificial Intelligence, Jul 2024, Barcelona, Spain
Accès au texte intégral et bibtex
https://hal.science/hal-04565441/file/Fast_Relibability_estimation.pdf BibTex
titre
Functional invariants to watermark large transformers
auteur
Pierre Fernandez, Guillaume Couairon, Teddy Furon, Matthijs Douze
article
ICASSP 2024 - IEEE International Conference on Acoustics, Speech and Signal Processing, Apr 2024, Seoul, South Korea. pp.1-5
Accès au texte intégral et bibtex
https://inria.hal.science/hal-04361026/file/fernandez_icassp2024.pdf BibTex
titre
REStore: Exploring a Black-Box Defense against DNN Backdoors using Rare Event Simulation
auteur
Quentin Le Roux, Kassem Kallas, Teddy Furon
article
SaTML 2024 - 2nd IEEE Conference on Secure and Trustworthy Machine Learning, Apr 2024, Toronto, Canada. pp.1-22
Accès au texte intégral et bibtex
https://hal.science/hal-04485197/file/REStore%21%20Exploring%20a%20Black-Box%20Defense%20against%20DNN%20Backdoors%20using%20Rare%20Event%20Simulation.pdf BibTex

2023

Journal articles

titre
FBI: Fingerprinting models with Benign Inputs
auteur
Thibault Maho, Teddy Furon, Erwan Le Merrer
article
IEEE Transactions on Information Forensics and Security, 2023, pp.1-18. ⟨10.1109/tifs.2023.3301268⟩
Accès au texte intégral et bibtex
https://hal.science/hal-04176514/file/main.pdf BibTex

Conference papers

titre
Three bricks to consolidate watermarks for large language models
auteur
Pierre Fernandez, Antoine Chaffin, Karim Tit, Vivien Chappelier, Teddy Furon
article
WIFS 2023 - IEEE International Workshop on Information Forensics and Security, Dec 2023, Nuremberg, Germany. pp.1-9
Accès au texte intégral et bibtex
https://inria.hal.science/hal-04361015/file/fernandez_wifs2023.pdf BibTex
titre
The Stable Signature: Rooting Watermarks in Latent Diffusion Models
auteur
Pierre Fernandez, Guillaume Couairon, Hervé Jégou, Matthijs Douze, Teddy Furon
article
ICCV 2023 - International Conference on Computer Vision, Oct 2023, Paris, France
Accès au texte intégral et bibtex
https://hal.science/hal-04176523/file/Stable_signature-2.pdf BibTex
titre
How to choose your best allies for a transferable attack?
auteur
Thibault Maho, Seyed-Mohsen Moosavi-Dezfooli, Teddy Furon
article
ICCV 2023 - International Conference on Computer Vision, Oct 2023, Paris, France. pp.1-13
Accès au texte intégral et bibtex
https://hal.science/hal-04395797/file/transferability_measure.pdf BibTex
titre
Mixer: DNN Watermarking using Image Mixup
auteur
Kassem Kallas, Teddy Furon
article
ICASSP 2023 - IEEE International Conference on Acoustics, Speech and Signal Processing, Jun 2023, Ialyssos, Greece. pp.1-4, ⟨10.1109/icassp49357.2023.10095332⟩
Accès au texte intégral et bibtex
https://hal.science/hal-04112866/file/Mixer_DNN_Watermarking_using_Image_Mixup.pdf BibTex
titre
Model Fingerprinting with Benign Inputs
auteur
Thibault Maho, Teddy Furon, Erwan Le Merrer
article
ICASSP 2023 - IEEE International Conference on Acoustics, Speech and Signal Processing, Jun 2023, Ialyssos, Greece. pp.1-4, ⟨10.1109/ICASSP49357.2023.10094751⟩
Accès au texte intégral et bibtex
https://hal.science/hal-04112859/file/main.pdf BibTex
titre
Active image indexing
auteur
Pierre Fernandez, Matthijs Douze, Hervé Jégou, Teddy Furon
article
ICLR 2023 - 11th International Conference on Learning Representation, May 2023, Kigali, Rwanda. pp.1-20
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03987326/file/Active_Indexing___ICLR-2.pdf BibTex
titre
Gradient-Informed Neural Network Statistical Robustness Estimation
auteur
Karim Tit, Teddy Furon, Mathias Rousset
article
AISTATS 2023 - 26th International Conference on Artificial Intelligence and Statistics, Apr 2023, Valencia, Spain
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03987284/file/AISTSAT2023_gradient_informed_nn_robust_estim.pdf BibTex

2022

Journal articles

titre
Generating Adversarial Images in Quantized Domains
auteur
Benoit Bonnet, Teddy Furon, Patrick Bas
article
IEEE Transactions on Information Forensics and Security, In press, ⟨10.1109/TIFS.2021.3138616⟩
Accès au texte intégral et bibtex
https://hal.science/hal-03467692/file/paper.pdf BibTex

Conference papers

titre
RoSe: A RObust and SEcure Black-Box DNN Watermarking
auteur
Kassem Kallas, Teddy Furon
article
WIFS 2022 - IEEE 14th International Workshop on Information Forensics and Security, Dec 2022, Shanghai, China. pp.1-5
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03806393/file/WIFS_2022-2.pdf BibTex
titre
Adversarial images with downscaling
auteur
Teddy Furon, Benoit Bonnet, Patrick Bas
article
ICIP 2022 - 29th IEEE International Conference on Image Processing, Oct 2022, Bordeaux, France. pp.1-5
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03806425/file/Template.pdf BibTex
titre
Randomized Smoothing under Attack: How Good is it in Pratice?
auteur
Thibault Maho, Teddy Furon, Erwan Le Merrer
article
ICASSP 2022 - IEEE International Conference on Acoustics, Speech and Signal Processing, May 2022, Singapore, Singapore. pp.1-5
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03591421/file/main.pdf BibTex
titre
Watermarking Images in Self-Supervised Latent Spaces
auteur
Pierre Fernandez, Alexandre Sablayrolles, Teddy Furon, Hervé Jégou, Matthijs Douze
article
ICASSP 2022 - IEEE International Conference on Acoustics, Speech and Signal Processing, IEEE, May 2022, Singapore, Singapore. pp.1-5
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03591396/file/Pierre_Icassp.pdf BibTex

2021

Conference papers

titre
Efficient Statistical Assessment of Neural Network Corruption Robustness
auteur
Karim Tit, Teddy Furon, Mathias Rousset
article
NeurIPS 2021 - 35th Conference on Neural Information Processing Systems, Dec 2021, Sydney (virtual), Australia
Accès au texte intégral et bibtex
https://hal.science/hal-03407011/file/Robustness_Estimation_with_Last_Particle__NeurIPS_pre_print_-6.pdf BibTex
titre
Improved Programmable Bootstrapping with Larger Precision and Efficient Arithmetic Circuits for TFHE
auteur
Ilaria Chillotti, Damien Ligier, Jean-Baptiste Orfila, Samuel Tap
article
ASIACRYPT 2021 - 27th International Conference on the Theory and Apllication of Cryptology and Information Security, IACR, Dec 2021, [Virtual], Japan. pp.670-699, ⟨10.1007/978-3-030-92078-4_23⟩
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03926725/file/2021-729.pdf BibTex
titre
Évaluation statistique efficace de la robustesse de classifieurs
auteur
Karim Tit, Teddy Furon, Mathias Rousset, Louis-Marie Traonouez
article
CAID 2021 - Conference on Artificial Intelligence for Defense, DGA, DGNUM, Ministère des Armées, Nov 2021, Rennes, France. pp.1-11
Accès au texte intégral et bibtex
https://hal.science/hal-03462156/file/Last_Particle_CAID2021_final.pdf BibTex
titre
Patch Replacement: A Transformation-based Method to Improve Robustness against Adversarial Attacks
auteur
Hanwei Zhang, Yannis Avrithis, Teddy Furon, Laurent Amsaleg
article
Trustworthy AI 2021 - 1st International Workshop on Trustworthy AI for Multimedia Computing, Oct 2021, Virtual, China. pp.1-10, ⟨10.1145/3475731.3484955⟩
Accès au texte intégral et bibtex
https://hal.science/hal-03363999/file/workshop.pdf BibTex
titre
RoBIC: A benchmark suite for assessing classifiers robustness
auteur
Thibault Maho, Benoît Bonnet, Teddy Furon, Erwan Le Merrer
article
ICIP 2021 - IEEE International Conference on Image Processing, Sep 2021, Anchorage, Alaska, United States. pp.1-5, ⟨10.1109/ICIP42928.2021.9506053⟩
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03234791/file/main.pdf BibTex
titre
SurFree: a fast surrogate-free black-box attack
auteur
Thibault Maho, Teddy Furon, Erwan Le Merrer
article
CVPR 2021 - Conference on Computer Vision and Pattern Recognition, Jun 2021, Virtual, France. pp.10430--10439
Accès au bibtex
https://arxiv.org/pdf/2011.12807 BibTex
titre
Forensics Through Stega Glasses: the Case of Adversarial Images
auteur
Benoît Bonnet, Teddy Furon, Patrick Bas
article
ICPR-MMForWILD 2020 - Workshop MultiMedia FORensics in the WILD, Jan 2021, Milan, Italy. pp.1-17
Accès au texte intégral et bibtex
https://hal.science/hal-03047954/file/paper.pdf BibTex

Book sections

titre
Attaques et défenses de réseaux de neurones profonds : le cas de la classification d'images
auteur
Hanwei Zhang, Teddy Furon, Laurent Amsaleg, Yannis Avrithis
article
ISTE. Sécurité multimédia 1. Authentification et insertion de données cachées, 2021, 978-1-78949-026-8
Accès au bibtex
BibTex

Preprints, Working Papers, ...

titre
Note: An alternative proof of the vulnerability of $k$-NN classifiers in high intrinsic dimensionality regions
auteur
Teddy Furon
article
2021
Accès au bibtex
https://arxiv.org/pdf/2010.00990 BibTex

2020

Journal articles

titre
Smooth adversarial examples
auteur
Hanwei Zhang, Yannis Avrithis, Teddy Furon, Laurent Amsaleg
article
EURASIP Journal on Information Security, 2020, 2020 (1), ⟨10.1186/s13635-020-00112-z⟩
Accès au texte intégral et bibtex
https://hal.science/hal-03017171/file/smooth.pdf BibTex
titre
High Intrinsic Dimensionality Facilitates Adversarial Attack: Theoretical Evidence
auteur
Laurent Amsaleg, James Bailey, Amelie Barbe, Sarah Erfani, Teddy Furon, Michael Houle, Milos Radovanovic, Nguyen Xuan Vinh
article
IEEE Transactions on Information Forensics and Security, 2020, 16, pp.1-12. ⟨10.1109/TIFS.2020.3023274⟩
Accès au texte intégral et bibtex
https://hal.science/hal-02938099/file/LID.pdf BibTex
titre
Walking on the Edge: Fast, Low-Distortion Adversarial Examples
auteur
Hanwei Zhang, Yannis Avrithis, Teddy Furon, Laurent Amsaleg
article
IEEE Transactions on Information Forensics and Security, 2020, 16, pp.701 - 713. ⟨10.1109/TIFS.2020.3021899⟩
Accès au texte intégral et bibtex
https://hal.science/hal-02931493/file/bp.pdf BibTex

Conference papers

titre
CONCRETE: Concrete Operates oN Ciphertexts Rapidly by Extending TfhE
auteur
Ilaria Chillotti, Marc Joye, Damien Ligier, Jean-Baptiste Orfila, Samuel Tap
article
WAHC 2020 - 8th Workshop on Encrypted Computing & Applied Homomorphic Cryptography, Dec 2020, [Virtual], France
Accès au texte intégral et bibtex
https://inria.hal.science/hal-03926650/file/wahc20_demo_damien.pdf BibTex
titre
Fooling an Automatic Image Quality Estimator
auteur
Benoit Bonnet, Teddy Furon, Patrick Bas
article
MediaEval 2020 - MediaEval Benchmarking Intiative for Multimedia Evaluation, Dec 2020, Online, United States. pp.1-4
Accès au texte intégral et bibtex
https://hal.science/hal-03132891/file/Linkmedia_pprivacy_f.pdf BibTex
titre
Defending Adversarial Examples via DNN Bottleneck Reinforcement
auteur
Wenqing Liu, Miaojing Shi, Teddy Furon, Li Li
article
ACM Multimedia Conference 2020, Oct 2020, Seattle, United States. pp.1930-1938, ⟨10.1145/3394171.3413825⟩
Accès au texte intégral et bibtex
https://hal.science/hal-02912189/file/ACMMM_adversarial-3.pdf BibTex
titre
What if Adversarial Samples were Digital Images?
auteur
Benoît Bonnet, Teddy Furon, Patrick Bas
article
IH&MMSEC 2020 - 8th ACM Workshop on Information Hiding and Multimedia Security, Jun 2020, Denver, France. pp.1-11, ⟨10.1145/3369412.3395062⟩
Accès au texte intégral et bibtex
https://hal.science/hal-02553006/file/main_finalWOcopy.pdf BibTex

Preprints, Working Papers, ...

titre
Adversarial Images through Stega Glasses
auteur
Benoît Bonnet, Teddy Furon, Patrick Bas
article
2020
Accès au texte intégral et bibtex
https://hal.science/hal-02946732/file/paper.pdf BibTex