理解当下,塑造未来。

搜索
UTC 00:09 · 2026年4月26日星期日 XIANDAI · Xiandai
2026年4月26日 · 更新于 UTC 00:09
人工智能

开发者声称已破解 Google DeepMind 的 SynthID 水印技术

一名软件开发者开源了一种新方法,通过分析生成图像中的像素模式,实现对 Google AI 水印的篡改。

Alex Chen

1 分钟阅读

开发者声称已破解 Google DeepMind 的 SynthID 水印技术
Digital watermarking and pixel manipulation

一位名为 Aloshdenny 的软件开发者声称,他已成功对 Google DeepMind 的 SynthID 水印系统进行了逆向工程,并揭示了一种能够篡改 AI 生成内容中不可见数字标签的方法。

该开发者在 GitHub 和 Medium 上分享了他的研究成果,详细记录了一套利用信号处理技术来识别并干扰水印频率模式的流程。值得注意的是,该方法无需任何专有权限或神经网络即可实现。

Aloshdenny 表示,这一突破源于他对 200 张几乎呈纯黑色的 Gemini 生成图像的分析。他在 Medium 上写道:“事实证明,如果你足够‘闲’,且能生成大量‘纯黑’的 AI 图像,那么每一个非零像素其实都是在向你展示水印本身。”

干扰解码器

该开发者的操作流程包括通过增强这些黑色图像的对比度和饱和度,从而使底层的水印模式显现出来。通过对这些模式进行平均处理,他成功识别出了不同频段内水印信号的幅度和相位。

尽管该开发者声称可以通过针对这些特定频率来干扰 SynthID 解密器,但他同时也指出,目前还无法实现彻底删除水印。相反,该技术的核心在于破坏那些用于读取水印像素的识别系统。

“我目前能达到的最高境界仅仅是让解码器因‘困惑’而放弃识别,而不是真正将其删除,这恰恰说明了该系统的设计水平非常高,”Aloshdenny 表示。他同时指出,该系统的设计初衷可能并非提供绝对的安全保障,而是为了提高滥用技术的成本。

针对有关系统性漏洞的指控,Google 予以了否认。该公司坚称,其水印技术在识别 AI 生成内容方面依然非常有效。

Google 发言人 Myriam Khan 在接受 The Verge 采访时表示:“称该工具可以系统性地移除 SynthID 水印是不准确的。SynthID 是针对 AI 生成内容的一种强大且有效的数字水印工具。”

目前,SynthID 已集成到包括 Veo 3 视频模型和 Nano Banana 在内的多款 Google 产品中。该系统会在图像生成的瞬间将元数据直接嵌入像素之中,从而确保内容的溯源性。

评论