Разработчик под псевдонимом Aloshdenny заявил, что ему удалось провести обратную разработку системы водяных знаков SynthID от Google DeepMind. По его словам, он смог понять принцип работы системы настолько, чтобы частично маскировать водяные знаки и теоретически внедрять их в сторонние изображения. Google, однако, отвергает эти утверждения.
SynthID — это почти невидимая система маркировки, встроенная в пиксели изображений, генерируемых AI-инструментами Google. Она применяется во всей экосистеме продуктов компании: от моделей Nano Banana и Veo 3 до AI-клонов создателей контента на YouTube. Система изначально разрабатывалась как устойчивая к удалению без деградации качества изображения.
Aloshdenny опубликовал код на GitHub и описал процесс на платформе Medium. По его словам, для исследования потребовалось всего 200 изображений, сгенерированных через Gemini, базовая обработка сигналов и «слишком много свободного времени». Никаких нейросетей и привилегированного доступа к API задействовано не было.
Методология состояла из трёх шагов: генерация 200 полностью чёрных или белых изображений через Gemini с последующим усилением контрастности и шумоподавлением для визуализации паттернов водяного знака; усреднение паттернов для определения амплитуды и фазы сигнала на каждой частоте; поиск этих частот в произвольных изображениях и частичное их подавление.
Тем не менее сам разработчик признаёт, что полностью удалить SynthID ему не удалось — максимум, чего он достиг, это «сбить с толку» декодер водяных знаков. «Тот факт, что лучшее, на что я оказался способен — запутать декодер, но не удалить знак — говорит о качестве разработки», — написал Aloshdenny.
Представитель Google Мириам Хан в комментарии для The Verge заявила: «Утверждение о том, что этот инструмент может систематически удалять водяные знаки SynthID, некорректно. SynthID — это надёжный и эффективный инструмент маркировки AI-контента».