
SynthID 捱到 300 次壓縮,但驗唔到水印一樣證明唔到張相係真
Gemini 可以幫手驗 Google AI 內容,結果只應當成查證線索
Google 嘅 SynthID 隱形水印幾襟折騰,呢點 Ars Technica 今次測得幾清楚:一張係 Nano Banana Pro 生成圖,另一張係經 Google AI 改過嘅真相片,兩張都經過數百輪壓縮同縮放。去到畫面已經矇到冇乜實用價值,Gemini 仍然驗到水印。技術本身交到功課,不過佢解答嘅範圍其實好窄。
300 輪壓縮都捱得住,裁剪先見到極限
Ars 用 Python Pillow 隨機改變壓縮率同圖片尺寸,每次再用輸出檔做下一輪,模擬圖片喺網上反覆下載、轉傳同重新儲存。每隔 50 輪,測試亦會另外裁走部分畫面。結果去到第 300 輪,兩張完整圖片仍驗到 SynthID;就算再截圖,水印訊號亦跟住像素保留下來。呢個表現的確好過一改檔就消失嘅普通 metadata。
極限喺圖片同時受過大量壓縮再裁剪之後先出現。Ars 指,第 300 輪版本由邊位裁走約兩成畫面,兩張測試圖都驗唔到水印;裁走五成畫面,就大約喺第 250 輪開始失效。留意呢個只係兩張圖片、指定處理方式同 Gemini 驗證器嘅結果,唔可以當成圖片整體準確率,仲唔可以套落影片、錄音或文字版 SynthID。

圖片:Google
Gemini 點驗:一個檔開一個新對話
實際用法好直接:登入 Gemini,上載一張圖片、一段影片或錄音,再問「呢個檔案有冇由 Google AI 生成或修改?」Google 說明頁寫明,每次只應上載一個檔案,檔案上限 100MB;影片要短過 90 秒,錄音要短過一小時。假如手上得截圖,應貼邊裁走介面同空白位置,亦唔好將幾張圖砌成 collage,咁先較容易驗到訊號。
仲有個實用習慣:**每個可疑檔案開一個新對話。**事實查核網站 Lead Stories 早前發現,Gemini 曾經喺同一對話內重複回報第一個檔案嘅結果,Google 其後話已修正,該網站再測亦確認問題消失。Bug 修好係一回事,逐個檔案分開驗仍然較易核對,亦可避免自己睇錯 Gemini 指緊邊張相或邊段片。
「冇水印」只代表冇驗到相應訊號
呢條界線最重要。Google 官方而家寫得好清楚:雖然其他公司開始採用 SynthID,**Gemini 暫時只驗到 Google AI 工具產生嘅內容。**其他生成器、自己電腦運行嘅開放模型,甚至合作夥伴採用但版本唔兼容嘅水印,都可能完全驗唔到。圖片改動太細、內容太簡單,或者經歷多次處理,訊號亦可能唔夠清楚。
反過來,驗到 SynthID 亦只證明 Google AI 生成或改動過全部或部分內容,唔代表件事一定虛假。AI 可以改走相片入面一件雜物,亦可以砌出一宗從未發生嘅新聞,兩者都有機會帶水印。水印交代工具有冇參與,內容講緊嘅人、地點、時間同事件仍要另外核實。
收到可疑內容,應該點交叉查證
先保留原檔同原本訊息,唔好只驗二手截圖;跟住用 Gemini 查 SynthID 同 Content Credentials,再用反向圖片搜尋搵最早版本。涉及人物發言,就搵當事人、所屬機構或完整原片;涉及突發事件,就對時間、天氣、街景、新聞機構同官方公布。畫面上嘅怪手指、錯字同古怪光影可以提示你再查,模型進步得快,單靠肉眼睇破綻已經愈來愈唔穩陣。
Google 話 SynthID 已經標記超過 1,000 億張圖片同影片,另有相當於 6 萬年長度嘅錄音,規模夠大,對追查主流 AI 工具輸出有實際價值。不過未有可信來源、原始檔或可驗證出處嘅內容,就算 Gemini 顯示冇水印,都應繼續查清楚先好轉傳。
參考來源
- Ars Technica — Google's SynthID watermark is hard to break, but it doesn't solve AI misinformation — original report
- Verify AI-generated images, videos and audio — Google 官方操作說明,核對 Gemini 支援媒體、檔案限制、截圖建議、每日配額同偵測範圍。
- SynthID — Google DeepMind — Google DeepMind 官方技術概覽,說明圖片、影片、錄音同文字水印各自點運作及可承受嘅一般改動。
- Making it easier to understand how content was created and edited — Google 官方公布 SynthID 使用規模、Gemini 驗證、Content Credentials 同合作夥伴資料。
- Gemini SynthID detector mixed up results within the same chat — 事實查核機構重現 Gemini 多檔案對話錯配問題,並記錄 Google 全球修正及修正後複測結果。
- Content Credentials — C2PA 官方資料,補充內容來源、修改歷史同簽署憑證可以提供咩證據。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







