谷歌SynthID人工智能水印系统被指已逆向工程破解
The Verge AI··作者 Jess Weatherbed
关键信息
该方法通过增强黑白图像的对比度和饱和度来暴露隐藏的水印模式,然后对各频率下的模式进行平均,以识别并按原始插入角度部分移除水印信号。
资讯摘要
开发者Aloshdenny声称已逆向破解谷歌的SynthID水印系统,该系统在AI生成图像中嵌入几乎不可见的标记。他使用200张来自谷歌Gemini模型的纯黑或纯白图像,通过信号处理技术揭示并部分移除了水印——且未显著降低图像质量。尽管他承认水印并未完全清除,但已足够扰乱检测算法。
谷歌则否认这一说法,坚称SynthID依然强大有效。该技术目前较为复杂,普通用户难以直接使用,但它揭示了当前AI水印方案中的关键漏洞。

资讯正文
一位软件开发者声称已逆向工程了谷歌DeepMind的SynthID系统,展示了如何从生成的图像中移除AI水印,或手动将水印插入其他作品。这一说法据谷歌称并不属实。
这位开发者使用用户名Aloshdenny,在GitHub上开源了他的工作并记录了整个过程,声称仅需200张由Gemini生成的图像、信号处理技术,以及“太多空闲时间”即可完成。似乎一点大麻也对他有所帮助。
“Aloshdenny在Medium上写道:‘没有神经网络,也没有专有访问权限。结果发现,如果你失业且普通到只生成纯黑或纯白的AI图像,每个非零像素实际上就是水印在盯着你。’
SynthID是一种几乎不可见的水印系统,用于标记谷歌AI工具生成的内容,它在图像创建时嵌入像素之中。该系统设计初衷是难以去除而不影响图像质量,目前广泛应用于谷歌提供的各类AI产品——包括Nano Banana和Veo 3等模型生成的所有内容都带有SynthID水印,甚至YouTube的人工智能创作者克隆版本也开始应用此技术。
[图片:左侧为仍附带SynthID的图像,右侧为部分移除后足以欺骗检测器的版本。视觉差异极小,说明移除过程造成的失真程度很低。https://platform.theverge.com/wp-content/uploads/sites/2/2026/04/1_A4dHFCAVTtYodoyR9_8EhA.webp?quality=90&strip=all]
Aloshdenny表示,他发现该系统确实是“真正出色的设计”,但在测试中仍无法完全清除SynthID,而是转而采用干扰试图读取水印图像的解码器的方法。
破解谷歌水印底层机制的技术对非开发人员来说相当复杂。如果你感兴趣,可以阅读Aloshdenny在Medium上的完整分析(据说是在他‘吸食后’写成的),但这里有一个简化版说明:
* 使用Gemini生成200张纯黑或纯白图像;增强对比度和饱和度,再对饱和度去噪以暴露水印模式。
* 对每种颜色通道的频率区间进行平均,找出水印信号的幅度和相位。
* 在图像中寻找这些频率特征,并以生成时插入的角度部分移除它们。
[图片:你在右下角黑色图像中看到的彩色图案,就是SynthID。https://platform.theverge.com/wp-content/uploads/sites/2/2026/04/0_OeS3XBVmjghNIGmU.webp?quality=90&strip=all]
“Aloshdenny说:‘我能做到最好的效果只是让解码器困惑到放弃识别——而不是真正删除水印——这充分说明它的设计有多优秀。它并非完美,但它也不追求绝对无法破解,而是希望提高滥用成本,让大多数人懒得动手。’
谷歌的AI水印系统是否已被逆向工程破解?
我尚未尝试Aloshdenny开发的用于逆向工程谷歌SynthID水印系统的项目,因此无法确认其实际效果如何。不过,截至目前,似乎SynthID尚未被成功逆向,至少未达到普通用户下载一个工具就能移除(或添加)谷歌水印以欺骗AI检测系统的程度。谷歌方面也不认同Aloshdenny的说法。
谷歌发言人Myriam Khan告诉《连线》杂志:“说这个工具能系统性地移除SynthID水印是不正确的。SynthID是一种针对AI生成内容的稳健且有效的水印工具。”
来源与参考
收录于 2026-04-15