宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

谷歌AI水印系統SynthID真的被破解了嗎?

2026年04月15日 首頁 » 熱門科技

有一定道理,但也並非完全如此,情況較為複雜。

一位軟體開發者聲稱已對谷歌DeepMind的SynthID系統進行了逆向工程,並展示了如何從生成圖像中剝離AI水印,或將其手動嵌入其他作品。對此,谷歌方面表示,該說法並不屬實。

這位開發者以用戶名"Aloshdenny"為網路身份,已在GitHub上開源了其研究成果,並記錄了整個過程。據其描述,這一切只需要200張由Gemini生成的圖像、一些信號處理知識,以及"大把閒暇時光"。

"不需要神經網路,不需要專有訪問權限,"Aloshdenny在Medium上寫道,"事實證明,只要你沒有工作,把足夠多的'純黑色'AI生成圖像取平均,每一個非零像素就是水印本身,就這麼簡單。"

SynthID是一套幾乎不可見的水印系統,專門為谷歌AI工具生成的內容打上標記,在圖像創建之初便將水印嵌入像素層中。該系統在設計上具備高度抗刪除性——強行去除水印會明顯損傷圖像質量。目前,SynthID已被廣泛應用於谷歌旗下各類AI產品,包括Nano Banana和Veo 3等模型的輸出內容,甚至YouTube上由AI生成的創作者虛擬克隆內容也加載了SynthID水印。

以下是一組對比圖:左側為仍保留SynthID水印的圖像,右側為水印被部分移除、足以欺騙檢測器後的效果。兩者之間僅有細微的視覺差異,說明去除過程對圖像質量的損耗極為有限。

Aloshdenny表示,他認為SynthID是"真正優秀的工程作品",並坦承在測試中始終無法將水印徹底清除,最終只能採用干擾SynthID解碼器讀取水印圖像的方式來繞過檢測。

破解谷歌水印底層機制的過程,對於非開發者而言具有相當的技術門檻。如有興趣,可前往Aloshdenny的Medium頁面閱讀完整分析(據稱是在特定狀態下撰寫的)。以下是簡化版說明:

第一步,使用Gemini生成200張全黑或純白圖像,增強對比度與飽和度,再對飽和度進行降噪處理,以此暴露水印圖案。

第二步,對所有圖案取均值,找出每個頻率區間、每個通道上水印信號的幅度與相位。

第三步,在目標圖像中搜尋這些頻率的蹤跡,並以水印嵌入時的相同角度,將其部分移除。

"我最多只能做到讓解碼器產生混亂、令其放棄讀取,而不是真正刪除水印——這本身就說明它的設計有多出色,"Aloshdenny表示,"它並不完美,但它的目標也不是做到無懈可擊,而是將濫用成本提高到讓大多數人望而卻步的程度。"

筆者尚未親自測試Aloshdenny這個針對谷歌SynthID水印系統的逆向工程項目,因此無法對其實際效果作出保證。就目前情況而言,SynthID似乎並未真正意義上被破解——至少還沒有到任何人都能下載工具、一鍵去除或偽造谷歌水印以欺騙AI檢測系統的程度。谷歌方面同樣不認可Aloshdenny的相關聲明。

"聲稱該工具可以系統性地去除SynthID水印,這種說法是錯誤的,"谷歌發言人Myriam Khan向The Verge表示,"SynthID是一套針對AI生成內容的強健、高效水印工具。"

Q&A

Q1:SynthID是什麼?它是如何工作的?

A:SynthID是谷歌DeepMind開發的一套近乎不可見的AI內容水印系統。它在圖像生成之初便將水印直接嵌入像素層,設計上具備高度抗刪除性——強行去除會明顯損傷圖像質量。目前,SynthID已被廣泛部署於谷歌旗下AI產品,包括Nano Banana、Veo 3等模型的輸出內容,以及YouTube上的AI生成虛擬克隆內容。

Q2:Aloshdenny是如何嘗試破解SynthID的?

A:Aloshdenny使用Gemini生成了200張純黑或純白圖像,通過增強對比度、飽和度並進行降噪處理來暴露水印圖案,再對圖案取均值找出水印信號的頻率特徵,最終在目標圖像中定位並部分移除相關頻率。整個過程不涉及神經網路或專有訪問權限,僅依賴信號處理技術。

Q3:SynthID有沒有被徹底破解?

A:目前來看沒有。Aloshdenny本人也承認,其最多只能干擾SynthID解碼器使其放棄讀取,而無法將水印徹底刪除。谷歌發言人也明確表示,該工具無法系統性地去除SynthID水印,SynthID仍是一套針對AI生成內容的強健有效的水印工具。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新