Взлом SynthID: как опенсорс победил скрытые вотермарки Google
Конец скрытым вотермаркам
Защита Google SynthID взломана. Оказалось, это просто слой структурированного шума. Глаз его не видит. Но на белом или черном фоне метка палится. Энтузиаст вытащил шаблон этого шума. Он использовал спектральный анализ и собрал частоты в словарь.
Как работает очистка
Теперь опенсорсный скрипт на Python стирает водяной знак.
- Точность обхода достигает 90 процентов.
- Визуальное качество вообще не страдает.
- Итоговый результат выдает
43 dB PSNR.
Есть лишь один нюанс. Несущие частоты меняются вместе с разрешением картинки. Автор просит комьюнити кидать пулл-реквесты и пополнять базу словаря на GitHub.
Ирония корпоративной защиты
Скрипт решает реальную проблему авторов. Ранее креаторы жаловались, что алгоритмы Meta режут охваты рекламы из-за меток. При этом официальный детектор SynthID работает с ошибками. Модераторы часто получают разные результаты проверки для одного и того же фото. В итоге сложные корпоративные системы снова пали перед скриптом в два счета.
Поделиться этим постом:







