AI图像水印技术正面临重大挑战!
一款名为UnMarker的全新去水印工具可在5分钟内清除市面上绝大多数AI图像水印。
测试显示谷歌开发的HiDDeN水印系统已被完全破解,SynthID水印则有79%被成功去除。
这款工具在高效清除水印的同时仍能保持较高的图像质量,目前已在GitHub开源免费,仅需消费级显卡即可实现本地部署。
这项突破性进展让原本被视为对抗AI造假核心手段的水印技术可靠性受到质疑。
要理解UnMarker为何能如此高效工作,需先了解AI图像水印的技术原理——与直接叠加品牌标识的传统可见水印不同,当前主流AI图像采用的是嵌入频谱特征等深层信息的隐形水印。
频谱特征由频谱幅度和相位构成,其中幅度对裁剪、模糊等操作具有更强鲁棒性,因此成为主要嵌入载体。
以人类与熊的对比图为例,虽然画面内容迥异但低频区域(如衣物、毛发)对应的频谱幅度分布高度相似,而高频区域(轮廓纹理)则差异显著。
这种特性使低频部分成为理想嵌入位置——Google SynthID正是将水印信息隐藏在此处。
此前每种隐形水印都需要专属检测器来识别特定频谱模式,而UnMarker通过直接干扰整个图像频谱特征实现了通用破解方案。
其核心原理是绕过像素层直接修改频谱幅度信息,正如开发者Andre Kassis所言:”我们不需要定位具体位置或解码特征模式,只需扰乱整体频谱即可消除水印”。
实验数据显示针对不同算法效果差异显著:HiDDeN和Yu2可被完全移除,SynthID有79%被清除,StegaStamp等新型方案也有60%失效率。
不过该工具也会对图像造成细微改动(如人物发丝细节),开发者建议通过适当裁剪可提升去水印效果。
部署方面原论文使用40GB显存的Nvidia A100 GPU,但经过优化后已能在RTX 5090等消费级显卡运行,大幅降低使用门槛。
值得注意的是近期微软研究显示普通用户识别AI生成图片成功率仅62%,这种背景下各国正加速推进强制性AI图像水印法规——欧盟《人工智能法案》已要求多数生成工具必须加入此类标记。
然而随着UnMarker等工具出现,”通过水纹验证真伪”的传统思路正在失效。
这或许预示着AI内容溯源技术将进入新一轮攻防迭代周期。(参考文献见文末)
评论列表 (0条):
加载更多评论 Loading...