← 返回

开发者声称破解谷歌AI水印系统SynthID

一名自称Aloshdenny的软件开发者声称已通过公开方法反向工程谷歌DeepMind的SynthID水印系统,可部分移除或伪造AI生成图像中的水印。该开发者在GitHub开源其代码,并在Medium详细描述过程,称仅需200张Gemini生成的纯黑或纯白图像,结合信号处理技术即可提取水印模式。尽管其方法未能完全消除水印,但可干扰检测器判断。谷歌方面否认该工具能系统性移除SynthID,称其为“稳健且有效的水印工具”。该事件引发对AI内容溯源技术安全性的讨论。

开发者声称破解谷歌AI水印系统SynthID

一名软件开发者声称已反向工程谷歌DeepMindSynthID水印系统,可通过信号处理技术部分移除或伪造AI生成图像中的水印。该开发者使用用户名Aloshdenny,在GitHub开源其代码,并在Medium平台详细阐述方法,称仅需200张由Gemini生成的纯黑或纯白图像,通过增强对比度、饱和度并降噪,即可提取水印信号。

该方法通过平均图像中的水印模式,分析每个频率通道的幅度和相位,再在图像中寻找对应频率并以相同角度部分移除。开发者指出,其方法未能完全消除水印,但可干扰SynthID解码器,使其放弃识别。Aloshdenny评价称,SynthID是“真正优秀的工程设计”,目的并非绝对不可破解,而是提高滥用成本。

SynthID是谷歌AI工具在图像生成时嵌入像素的近不可见水印,广泛应用于Nano Banana、Veo 3等模型生成的内容,以及YouTube的AI创作者克隆视频。谷歌发言人Myriam Khan回应称:“声称该工具可系统性移除SynthID水印的说法不正确,SynthID是稳健且有效的AI内容水印工具。”

目前尚无独立验证证明该反向工程方法可被普通用户轻易使用,谷歌亦未承认系统存在可被广泛利用的漏洞。该事件凸显AI内容溯源技术在安全性和实用性之间的平衡挑战。

编辑点评

此次事件凸显AI内容溯源技术在全球数字治理中的关键地位。SynthID作为谷歌AI内容的“数字指纹”,旨在应对深度伪造、虚假信息等风险,其安全性直接影响公众对AI生成内容的信任。尽管开发者声称通过信号处理技术部分破解水印,但谷歌明确否认系统被系统性攻破,表明该技术仍具较高抗逆性。

从国际背景看,AI内容真实性已成为多国政策焦点。美国、欧盟等均在推动AI内容标识立法,谷歌、OpenAI、Meta等企业亦在推进水印技术标准化。若此类水印系统被广泛破解,将削弱全球内容监管框架的效力,可能加剧网络虚假信息传播,影响选举、公共安全等领域。

长远来看,AI水印技术将面临更高安全要求,未来或需结合区块链、多重签名等技术增强防篡改能力。同时,开发者开源反向工程代码的行为也反映技术社区对AI透明度的诉求。各国监管机构或需加快建立第三方验证机制,确保水印系统的可信度与抗逆性。

相关消息:https://www.theverge.com/ai-artificial-intelligence/911579/google-synthid-ai-watermarking-system-reverse-engineered
当日日报:查看 2026年04月14日 当日日报