ソフトウェア開発者がGoogle DeepMindのSynthID透かしシステムを逆算したと主張し、生成画像から透かしを削除する方法を公開した。Googleはこの主張を否定している。
ソフトウェア開発者がGoogle DeepMindのSynthID(シンセシド)システムを逆算し、生成画像から AI透かしを削除したり、他の作品に手動で透かしを挿入したりする方法を示したと主張している。この主張に対し、Googleは否定の意を示している。
ユーザー名「Aloshdenny」で活動する開発者は、GitHubで成果をオープンソース化し、そのプロセスを文書化している。必要だったのは200個のGemini生成画像、信号処理、そして「多くの自由時間」だったと主張している。大麻も役に立ったようだ。
「ニューラルネットワークなし。所有権のあるアクセスなし」とAloshdenneyはMediumに述べている。「失業状態で平均的な『純黒』のAI生成画像を扱っていると、ゼロ以外のすべてのピクセルは文字通りあなたに見つめ返す透かしなのだ」
SynthIDは、Googleの AI ツールで生成されたコンテンツにタグを付ける、ほぼ目に見えない透かしシステムだ。画像の作成時にピクセルに埋め込まれ、画像品質を低下させずに除去するのが難しいように設計されている。Google の AI 製品全体で広く使用されており、Nano BananaやVeo 3などのモデルから出力されるすべてのコンテンツはSynthID透かしを含んでおり、YouTubeの AI 生成クリエイター複製にも適用されている。
Aloshdenneyは、このシステムを「本当に優れたエンジニアリング」だと述べており、テストではSynthIDを完全に除去できなかったと述べている。代わりに、透かし画像を読もうとするSynthIDデコーダーを混乱させることに頼っていた。
Googleの透かしの基本的なメカニズムを破る際に使用されたプロセスは、開発者以外にとっては技術的に複雑である。詳細な説明はAloshdennnyのMediumページで読むことができる(これは「高い」状態で書かれたようだ)が、ここに簡略版の説明を示す:
Geminiを使用して200個の純粋な黒または純粋な白の画像を生成する。コントラストと彩度を強化し、その後、彩度をノイズ除去して透かしパターンを露出させる。
パターンをまとめて平均化し、すべての周波数で透かし信号の大きさと位相を見つける。
