SynthID-Text watermark bypassed via invisible character injection

cyh-c · reddit · 2026-08-28

Tests show Google's SynthID-Text detects watermarks via token n-grams. By inserting default-ignorable characters (U+034F/U+FE00) after ASCII letters, detection drops from 188/192 to 0/192 while keeping visible text identical, revealing sensitivity to character-level tampering.

Original post →

More from Safety

Safety channel →