Помните этот «неуязвимый» водяной знак SynthID от Google? Который вшивают прямо в пиксели сгенерированных картинок, и он якобы переживает любые скриншоты, сжатия и обрезки?
Так вот, разработчик Алош Денни только что показал Гуглу средний палец. И сделал это с изяществом, которому можно только позавидовать.
Никаких утечек, взломов серверов или сверхсложных нейросетей. Чистая магия математики.
Денни просто попросил ИИ 200 раз перерисовать идеально черный и идеально белый квадраты «как есть». Логика гениальна в своей простоте: на однотонном фоне водяному знаку просто негде спрятаться. Каждый лишний пиксель — это и есть сам сигнал.
Усреднив этот шум с 200 картинок, он вытащил «голый» отпечаток SynthID. Дальше — дело техники: чуть-чуть Фурье-анализа и датасет из 123 тысяч картинок.
Оказалось, этот «случайный» шум на самом деле строгий узор частот. И он абсолютно одинаковый для всех картинок, которые сгенерировала конкретная версия Gemini (совпадение 99,99%). Больше всего метка прячется в зеленом канале, меньше — в синем. А ее точный вид зависит только от разрешения картинки.
На базе этих данных Денни собрал инструмент, который срезает больше 90% силы водяного знака. Качество картинки при этом не падает вообще — разницы невооруженным глазом нет.
Но самая смешная деталь в другом. Обходчик не удаляет метку из пикселей полностью. Он просто бьет по ней так, что родной детектор Google моргает и решает: «Ага, чисто». То есть формально следы на месте, но алгоритм Гугла их банально не видит. Для тех, кому нужно выдать ИИ-арт за реальное фото — идеальный вариант.
Проект уже собрал ~2k звёзд на GitHub и активно раскидывают по веткам. Сильная инженерная побежда 👏
Post #511
203

- 👍 4
- ❤ 3