Google の AI 透かしシステム、逆解析されるか
ソフトウェア開発者、Aloshdenny 氏が Google DeepMind の AI 画像水「SynthID」システムを逆解析したと主張し、Google はこれを否定する対立が生じています。Aloshdenny 氏は GitHub にプロジェクトを公開し、200 枚の Gemini 生成画像と信号処理技術、そして十分な時間を要するだけで、水差しを画像から除去したり、外部の作品に手動で挿入したりできることを示したと発表しました。彼は「ニューラルネットワークもプロプライエタリなアクセスも不要だった」と述べています。SynthID は AI 生成画像のピクセルに極薄で目に見えない方式で埋め込まれるシステムで、Nano Banana や Veo 3 などの Google 製 AI 生成物や YouTube の AI クローンなど広く採用されています。設計上の目的は画像品質を劣化させずに除去不能とすることでしたが、Aloshdenny 氏の実験では完全な除去はできず、検出システム(デコーダー)を混乱させることで「存在を隠す」ことが可能になりました。この結果について氏は「完全に消すのは無理だが、検出を欺くコストを上げる設計は非常に優れている」と評価しつつも、これは完璧ではなく、悪用コストを高めることを意図していると指摘しています。実際の技術的複雑さは非開発者には高く、Aloshdenny 氏の Medium 記事で詳細が語られていますが、現時点では一般の利用者が簡単にツールをダウンロードして水差しを除去し、AI 検知システムを騙すレベルには至っていないと見られています。一方、Google は公式にこの主張を否定し、「このツールが SynthID 水差しを体系的に除去できるというのは誤りであり、SynthID は AI 生成コンテンツに対する堅牢で効果的な水差しシステムだ」と表明しました。専門家の間でもこのシステムの有効性には議論がありますが、現時点では Google のシステムが完全に破られたという確実な証拠は得られていません。
