SynthID水印确实难撬,但把它当AI打假的终点就天真了
我拿截图工具反复裁、压、加噪,甚至把图转成视频再抽帧,SynthID的检测器还是认得出标记。技术上这玩意儿是真硬。但正因为它有效,反而容易让人产生错觉——以为世界上马上就没有AI假图了。
下一篇
Claude发布恶意代码攻击3家真实公司:到底怎么回事 →
SynthID的思路是往像素和音频里嵌一层人类感知不到的签名,改不掉也抹不掉。谷歌官方说破解率极低,我在自己折腾的几轮测试里也认可。但问题不在水印本身,而在“水印能证明什么”。它能证明这张图是大模型生成的,不能证明这张图的内容是假的。反过来,一张真图被AI改过细节,SynthID照样不吭声。
更要命的是传播路径。AI生成的语音录下来再发微信语音条,水印直接没了。AI写的文本截图成图片,等于什么都没有。虚假信息真正跑起来靠的是人转发、拼接、断章取义,而不是文件本身带没带一个签名。
所以我的看法是:SynthID这类水印是溯源基础设施,不是检测真相的判官。真正要落地,得把水印和内容来源验证、事实核查工作流绑在一起。还有一个现实问题——开源模型本地部署很流行,社区里没人强制加水印,那这套机制就是君子协议。
SynthID是个防君子不防小人的好工具。但AI假信息这场仗,主战场从来不在水印层。