AI 图像水印领域近日遭遇重大冲击。一款名为 UnMarker 的新工具声称能够在短短 5 分钟内破解市场上几乎所有 AI 图像水印,其中包括谷歌备受推崇的 HiDDeN 水印技术已被完全攻破,就连被认为更加安全的 SynthID 水印系统也面临 79% 的高攻击成功率。
这一技术突破在科技界引发轩然大波,让业界开始重新审视现有水印技术的安全性和可靠性。传统水印一直被视为保护创作者知识产权的重要屏障,特别是在 AI 图像生成技术日益普及的当下,其重要性更加凸显。
与常见的显性水印不同,AI 图像采用的隐性水印技术将标识信息隐藏在图像的深层数据结构中,特别是频谱特征部分。这些频谱特征由频谱幅度和相位两部分构成,水印嵌入过程主要通过修改频谱幅度来实现,这种设计让水印能够在面对图像裁剪、模糊处理和压缩等常见操作时保持相对稳定性。
UnMarker 的开发者安德烈·卡西斯对这项技术表现出极强的信心。他表示,UnMarker 的核心优势在于无需精确定位水印位置,而是直接对图像的频谱信息进行修改,通过有效扰乱水印信号来实现去除效果。这种通用性设计使得 UnMarker 能够适应多种不同类型的水印系统,实验数据显示其去除成功率在 57% 至 100% 之间波动。
不过,UnMarker 也存在一定局限性。在去除水印过程中,工具可能会对原始图像造成轻微修改,但卡西斯指出,通过适当裁剪图像可以获得更理想的处理效果。更值得关注的是,UnMarker 能够在消费级显卡上正常运行,这大大降低了普通用户的使用门槛,让水印去除技术变得更加普及。
微软的
这一技术发展趋势揭示了 AI 内容保护领域正在上演的"攻防大战"。随着去水印技术不断进步,如何建立更加 robust 的内容标识和版权保护机制,已成为整个 AI 行业亟待解决的关键问题。
项目地址:https://github.com/andrekassis/ai-watermark








