Comprendiendo el presente, definiendo el futuro.

00:07 UTC · DOMINGO, 26 DE ABRIL DE 2026 XIANDAI · Xiandai
26 abr 2026 · Actualizado 00:07 UTC
IA

Un desarrollador afirma haber vulnerado el sistema de marcas de agua SynthID de Google DeepMind

Un desarrollador de software ha publicado un método de código abierto para manipular las marcas de agua de la IA de Google mediante el análisis de patrones de píxeles en imágenes generadas.

Alex Chen

2 min de lectura

Un desarrollador afirma haber vulnerado el sistema de marcas de agua SynthID de Google DeepMind
Digital watermarking and pixel manipulation

Un desarrollador de software conocido como Aloshdenny afirma haber realizado ingeniería inversa al sistema de marcas de agua SynthID de Google DeepMind, revelando un método para manipular las etiquetas digitales invisibles integradas en el contenido generado por IA.

Al publicar sus hallazgos en GitHub y Medium, el desarrollador documentó un proceso que utiliza el procesamiento de señales para identificar e interferir con los patrones de frecuencia de la marca de agua. El método no requiere acceso propietario ni el uso de redes neuronales para funcionar.

Aloshdenny explicó que el avance surgió tras analizar 200 imágenes generadas por Gemini que eran, esencialmente, de color negro puro. "Resulta que si estás desempleado y promedias suficientes imágenes de 'negro puro' generadas por IA, cada píxel distinto de cero es, literalmente, la marca de agua mirándote fijamente", escribió en Medium.

Interfiriendo con el decodificador

El proceso del desarrollador consiste en aumentar el contraste y la saturación de estas imágenes negras para exponer los patrones subyacentes de la marca de agua. Al promediar estos patrones, logró identificar la magnitud y la fase de la señal de la marca de agua en diversas bandas de frecuencia.

Aunque el desarrollador afirma que puede atacar estas frecuencias para confundir a los decodificadores de SynthID, señaló que no ha logrado eliminar la marca de agua por completo. En su lugar, la técnica busca desestabilizar los sistemas diseñados para leer los píxeles marcados.

"El hecho de que lo mejor que pude lograr fuera confundir al decodificador lo suficiente como para que se rinda —y no borrar la marca de agua realmente— dice mucho sobre lo bien que fue diseñado", comentó Aloshdenny. Añadió que el objetivo del sistema es probablemente aumentar el coste del uso indebido en lugar de ofrecer una seguridad absoluta.

Google ha desestimado las afirmaciones de una vulneración sistemática. La compañía sostiene que la tecnología de marcas de agua sigue siendo eficaz para identificar contenidos multimedia generados por IA.

"Es incorrecto afirmar que esta herramienta puede eliminar sistemáticamente las marcas de agua de SynthID", declaró Myriam Khan, portavoz de Google, a The Verge. "SynthID es una herramienta de marcas de agua robusta y eficaz para el contenido generado por IA".

Actualmente, SynthID está integrado en varios productos de Google, incluidos el modelo de vídeo Veo 3 y Nano Banana. El sistema incrusta metadatos directamente en los píxeles de una imagen en el momento de su creación para garantizar la trazabilidad.

Comentarios