AI 标记工具迎来最大考验

The Verge AI··作者 Jess Weatherbed

关键信息

SynthID 的设计是把隐形水印直接嵌入 AI 生成内容,因此通常比基于元数据的标记更难被去除。C2PA 的工作方式不同,它会在内容创建时附加溯源元数据,但文章指出这种元数据往往会被平台移除,甚至截图也可能将其抹掉,因此把两种方式合并检查更实用。

资讯摘要

这篇文章认为,AI 标记和验证系统正在迎来最关键的现实测试。SynthID 和 C2PA Content Credentials 都在更大范围内部署,这给了它们一个机会,去证明自己是否真的能遏制网上那些没有标注来源、却足以误导用户的 AI 生成图片、视频和音频。谷歌在 I/O 大会上宣布,Chrome 和 Search 将支持验证图片是否包含 SynthID 标记,而 SynthID 是谷歌 AI 模型生成内容上的隐形水印。这个变化很重要,因为 Chrome 拥有极大的浏览器市场份额,Google Search 也是人们发现可疑图片的主要入口,所以这种验证能力会比目前在 Gemini 应用里手动上传检查的方式覆盖更多用户。

谷歌的新验证界面还会同时检查 C2PA 信息,让用户可以在一个地方同时查看 SynthID 和 C2PA,而不必在不同工具之间来回切换。C2PA 由 Content Authenticity Initiative 推动,它是在内容创建时附加的溯源元数据,用来说明内容如何生成、如何被修改,以及是否使用了 AI 工具。OpenAI 也参与了这次扩展,表示会在 ChatGPT、Codex 和 API 生成的图片中嵌入 SynthID,同时继续保留 C2PA 元数据。文章对 C2PA 的实际效果持怀疑态度,因为元数据很容易被社交平台去除,甚至截图也可能把它清掉;相比之下,SynthID 看起来更难被篡改,但覆盖范围也更有限。

AI 标记工具迎来最大考验

资讯正文

我们很快就会知道,那些旨在让深度伪造和 AI 生成内容更容易被识别的系统,究竟是不是真的够用。SynthID 和 C2PA Content Credentials 是两种截然不同的技术,它们通过不可见方式为图片、视频和音频文件添加有关其来源的信息;如今,这两套系统都迎来了迄今为止最大规模的扩展,也因此有机会扭转局面,对抗那些未标注的 AI 伪造内容——这些内容正在网上误导人们。

昨天在 I/O 大会上,Google 宣布,Chrome 和 Search 即将支持验证图片是否带有 SynthID 标记。SynthID 是 Google AI 模型生成内容所使用的不可见水印系统。这个消息意义重大,因为 Chrome 在全球浏览器和搜索引擎市场份额上都占据绝对主导地位,这意味着 AI 验证工具将被推送到更多人眼前。它也简化了检查流程;如果你目前想检查一张图片是否带有 SynthID 标记,通常需要把它上传到 Gemini 应用中。

不仅如此,Google 的验证界面现在还会检查这些文件是否包含 C2PA 信息——这是一种来源元数据,会在内容创建时嵌入其中,用来告诉我们它是如何被制作或修改的,以及过程中是否使用了 AI 工具。采用 C2PA 后,用户可以通过单一界面检查可疑图片,而不必在 Gemini 应用和专门的 C2PA 验证门户之间来回切换,因为文件可能只带有其中一种标签,甚至两者都没有。

[图片:现在 Google 提供了两全其美的方案。 https://platform.theverge.com/wp-content/uploads/sites/2/2026/05/Google-C2PA-adoption-IO.jpg?quality=90&strip=all]

这正是我们一直在等待的那种协作。虽然这两套系统的工作方式不同,但 Google 和 Content Authenticity Initiative(该组织存在的目的就是推动 C2PA 标准)都对其真正奏效所需的条件提出过类似主张:必须让所有人都参与进来。这意味着,更多 AI 模型需要把这些数据嵌入内容中,而 AI 伪造内容最常被分享的在线平台也需要清楚地展示这些信息。就后者而言,把验证工具内置到网页浏览器中,或许可以在那些不检查或不向用户展示 AI 元数据的网站上起到一种替代性补救作用。

OpenAI 也加入了这次扩展。该公司昨天宣布,现在会在 ChatGPT、Codex 以及 OpenAI API 生成的图片中嵌入 SynthID。OpenAI 生成的内容本来就已经包含 C2PA 元数据,但我发现,这些元数据在被发布到其他平台时经常会被剥离。尽管 OpenAI 是 C2PA 的指导成员之一,如今也再次确认了对这一标准的承诺,但它自己此前也一直希望人们对 C2PA 的预期保持克制。以下是 OpenAI 在其 C2PA 帮助页面上的说明,直到昨天该页面更新以加入 SynthID 之前:

“像 C2PA 这样的元数据并不是解决来源真实性问题的灵丹妙药。它很容易被无意或有意地移除。例如,如今大多数社交媒体平台都会在上传图片时删除元数据,而截图之类的操作也可能会把它去掉。因此,一张缺少这类元数据的图片,可能是用 ChatGPT 或我们的 API 生成的,也可能不是。”

对于一种被视为内容真实性技术中最顶尖的方案来说,这听起来实在是太脆弱了。即便谷歌也把 C2PA 描述为行业标准,它还被推销给各国政府,作为一种满足 AI 透明度和标注要求的解决方案。然而,尽管 AI、硬件和软件提供商越来越多地采用它,我却很少看到它在现实世界中被成功用于验证 AI 伪造内容。相比之下,SynthID 似乎更稳健,因为它不容易被剥离——尽管它的覆盖范围远不及 C2PA,我仍能想起好几次事实核查人员和媒体机构引用它来拆穿网上深度伪造内容的案例。

C2PA 和 SynthID 其实可以协同工作,共同织出更广的安全网。这个行业并不会因为一场验证标准之争而受益,但谷歌显然有机会在这里证明自己的系统更可靠,并抢走一些原本被 C2PA 自己夺去的关注。要阻止这种情况发生,C2PA 需要证明自己确实能够用于揭开我们在网上看到的内容究竟来自何处。

这样的机会已经出现了:谷歌昨天宣布,Meta 将开始使用 C2PA 元数据,为 Instagram 上通过相机拍摄的图片打标签。Meta 尚未回应我们关于这会具体呈现为什么样子、哪些相机将受支持的问题,不过我猜这会涉及类似“由 Pixel 10 拍摄”的标签,就像电子邮件里常见的“从我的 iPhone 发送”备注一样。这样做实际上能帮助 Instagram 用户区分“真实”照片和令人信服的 AI 伪造内容,这也契合 Instagram 负责人 Adam Mosseri 所预测的未来:需要摆脱“默认假定我们看到的就是真实的”这一前提。

前提是,标注真的能奏效。Instagram 早已会检查图片中的 C2PA 信息,而它此前尝试为 AI 生成内容加标签时,也曾因为把 AI 标签贴到了摄影师坚称是自己拍摄的照片上而让平台陷入麻烦。

我也不会急着为谷歌这次合作叫好。该公司一边宣扬 AI 透明度和打击数字深度伪造的重要性,一边又在开发正是用来误导人们的技术。它把自己同时定位成供应者和解决方案提供者。如果 SynthID 能在打击深度伪造的战斗中带来明显改变,我可以原谅这一点,但考虑到问题的规模,我并不抱太大希望。

无论多么稳健,SynthID 和 C2PA 也只能在水印事先被加进去的情况下检测到它们,而我怀疑,用来生成真正恶意 deepfake 内容的许多开源模型,会排队去采用这些系统。出处追溯从来就不可能是完美的解决方案,但现在 Google 和 C2PA 有机会证明,这并不是完全白费力气。

来源与参考

  1. 原始链接
  2. It’s make or break time for AI labeling systems

收录于 2026-05-21