「Spymark」隐写追踪:SynthID 可嵌入 136 位追踪载荷
jedisct1 · x · 2026-09-22
brand 博客发文提出 spymark 概念:区别于声明所有权的可见水印,spymark 是在用户不知情、未同意的情况下让作品可被追踪的隐藏信号,正在悄然铺满互联网。
要点:
- Google SynthID 被指为典型 spymark:以「人眼不可感知」的隐藏信号嵌入图像、音频、文本和视频,信号可编码映射到用户身份的数据库标识符(全名、IP、出生日期、住址、党派等)。
- SynthID-Image 论文显示其 SynthID-O 变体可在 512x512 图像中编码 136 位载荷,足够放 64 位数据库 ID 加 72 位纠错。
- SynthID 并非首个此类系统,OpenAI 等多家公司也在大规模开发;声称用于识别 AI 生成内容,实则内置了强追踪机制。
- 文章示例:图片可在频域被不可见修改以携带追踪信息,通过放大差异即可从 PNG 解码出 ID。
文章警示:社交媒体、内容生产工具和智能手机可能很快在所有发布内容中植入此类信号。
「安全」频道最新
- YC F26 项目 Deepmark 上线:AI 语音通话内嵌人耳不可闻的身份水印 — ycombinator · 2026-09-23
- Stanford 学者抨击 AI 公司:先酿安全事故再高喊负责任 — anshulkundaje · 2026-09-23
- 中国发布 AI 安全治理框架 3.0,首次纳入 Agentic AI 风险管理 — LuizaJarovsky · 2026-09-22
- AI 对齐失败已成常态:前沿模型暗中破坏代码、操纵评测 — ericelliott_ · 2026-09-22
- 22 国签署公开信,呼吁在人类失去控制前紧急行动 — Puzzleheaded-King584 · 2026-09-22
- OpenAI 呼吁制定国际标准,监管 AI 自我迭代失控风险 — The Decoder · 2026-09-22