谷歌 AI 水印系统被成功逆向工程
一名自称为 Aloshdenny 的软件开发者声称成功反向工程了谷歌 DeepMind 的 SynthID 水印系统,并开源了相关代码。他声称仅需 200 张由 Gemini 生成的图像及信号处理技术,即可混淆甚至从 AI 生成图像中移除水印,或在其他作品中手动植入该水印。Aloshdenny 表示,其方法并未使用神经网络或专有权限,而是利用了生成图像中像素的特定规律。 SynthID 是一种嵌入在像素中的隐形水印系统,旨在谷歌各类 AI 产品生成的内容(如 Nano Banana 和 Veo 3 模型输出及 YouTube 的 AI 创作者克隆)中自动标记。该系统设计初衷是难以在无损画质的情况下被移除。尽管 Aloshdenny 承认谷歌的水印工程相当出色,但他指出的成果并非完全删除水印,而是通过混淆解码器使其无法识别。他认为,虽然系统并非无懈可击,但其目的是提高滥用成本,而非追求绝对不可破解。 然而,谷歌方面明确驳斥了上述说法。公司发言人 Myriam Khan 向媒体表示,该工具无法系统性地移除 SynthID 水印,断言开发者声称的系统性移除能力是不实的。谷歌强调,SynthID 是一项针对 AI 生成内容的稳健且有效的水印工具。目前,外界尚无法验证该开源项目的实际有效性,且尚未发现普通用户能轻松下载工具来伪造或去除水印以欺骗检测系统。此次争议凸显了 AI 内容认证技术在实际应用中的复杂性与持续对抗。
