※この記事はアフィリエイト広告を含みます
Google的隐形水印「SynthID」崩溃!?成功逆向编译并外科去除
📰 新闻概要
- 公布了一个项目,可以逆向编译嵌入在Google Gemini图像中的隐形电子水印「SynthID」。
- 仅通过频谱分析,无需编码器或解码器的内部信息,水印检测的精度高达90%。
- 开发出了一种「V3旁路」技术,能够在对图像质量影响最小化(PSNR超过43dB)的情况下,实质性地去除水印。
💡 重要的要点
- 分辨率依赖结构: 确认SynthID的载波频率是根据图像分辨率嵌入不同位置的。在1024x1024和1536x2816的图像中,使用的是完全不同的频率 bin。
- 固定相位密钥: 发现从同一Gemini模型生成的图像,即使分辨率不同,仍然存在相同的「相位模板」作为模型级固定密钥。
- 外科频率去除: 通过使用「SpectralCodebook」,实现了只针对特定频率 bin 进行精准提取的去除过程,且对图像质量的影响极小。
🦈 鲨鱼视角(策展人的观点)
Google宣称“绝对不会消失”的技术,被直击的信号处理手法所攻破,真是太酷了!无法通过JPEG压缩或添加噪声等“蛮力”手段去除的水印,如今被在频率层面上精确识别“刺在哪里”的方式逐一拔除,简直令人惊叹!尤其是关于绿色(G)通道信号最强的具体分析,以及为每种分辨率创建代码本并实现自动选择的实现,实用性高得令人震惊!
🚀 接下来会怎样?
AI生成物的水印证明与规避技术的“猫鼠游戏”进入新的阶段。Google很可能被迫更新更复杂和动态的嵌入算法。
💬 鲨鱼的点评
用频谱识别看不见的刺,真是如同鲨鱼的嗅觉般执着的分析!🦈⚡️
📚 术语解说
- SynthID: Google开发的一种电子水印,肉眼不可见但可被AI检测。附加在Gemini生成的图像上。
- PSNR: 峰值信噪比,表示图像的忠实度,超过43dB意味着图像质量高到无法与原图区分。
- FFT(快速傅里叶变换): 将图像等信号转换为频率成分的数学方法,是此次水印识别和去除的核心技术!
信息来源: Discovering, detecting, and surgically removing Google’s AI watermark