找回密码
 立即注册
搜索
查看: 1306|回复: 2

[欢乐] 一种基于i2i破坏ai生成图片synthid隐形水印的方式

[复制链接]
     
发表于 2026-9-11 12:11 | 显示全部楼层 |阅读模式
此帖将于2026-10-11 11:38自动关闭

先看效果

直接将openai生成的图片拖入openai的ai检测工具中,能同时检测到检测到 SynthID和C2PA


这是截图之后再拖入检测工具的效果此时能检测到SynthID,但是无法检测出C2PA,无论是对图片进行压缩,转换格式,截图等方式进行转换,效果都是相同的。即能检测到SynthID,但是无法检测出C2PA。



这是将ai生成的图片经过i2i转换之后拖入检测工具的效果,此时ai检测工具失效,经过i2i转换的内容与原图片肉眼上看不出区别,此时i2i采样器的降噪强度是0.1(其实还有一种方法就是手机对着电脑拍照)



简单介绍一下SynthID和i2i这两个概念吧
SynthID 是 GoogleDeepMind 开发的“隐形数字水印”技术,用于帮助识别 AI 生成的图片、视频、音频和文字。你可以把它理解成 AI 内容里的“隐形印章”:人通常察觉不到,但专门的检测工具能识别。

它的基本工作方式是:

  • 生成时加入标记:在内容中嵌入微小的信号,尽量不影响观看、聆听或阅读体验。
  • 检测时寻找标记:工具检查这些信号,判断内容是否带有 SynthID 水印。
  • 具有一定抗修改能力:例如图片经过压缩、裁剪或调色后,水印仍可能被识别,但并非任何修改下都有效。

它并不是万能的“AI 鉴定器”:检测不到水印,不代表内容一定由真人创作,也可能是生成工具没有加入 SynthID,或水印受到破坏。


i2i是Image-to-Image 的缩写,中文叫“图生图”:给 AI 一张参考图,再配合提示词,让它在原图基础上生成新图。

常见用途包括:

  • 换画风:把照片变成动漫、水彩或油画。
  • 修改内容:调整服装、背景、颜色或细节。
  • 完善草图:把简单线稿变成完整插画。

在 ComfyUI 里,常见做法是把原图经过 VAE 编码后送入采样器,通过 denoise(降噪强度)控制改动幅度:数值越低,通常越接近原图;越高,AI 自由发挥越多。

对应地,t2i(Text-to-Image)就是“文生图”,主要根据文字描述生成图片。



虽说如此,但是通过i2i生成的图片就一定没有问题吗?其实还是有的,本地的图片生成模型针对文字处理方面很弱,当降噪强度拉到0.1的时候,比较小的文字就会出现畸形,如图所示



那么吧降噪强度继续拉小能不能解决问题呢?实测是不行的,当前工作流下,在0.01≤降噪强度<0.05的范围内,文字不会畸形,但是检测工具能识别出SynthID,在0.05≤降噪强度<0.10检测工具无法给出结果,会一直转圈,直到到达请求上限。

那有没有一种无损的对文字进行处理的降噪方式呢?我也不知道。。。

其实这个工作流并不是拿来干这种事情的,它其实是一个i2i图像参考工作流,该结论是一个无意间的发现

结论就是,当前工作流在降噪强度≥0.1的时候,确实能够破坏SynthID和C2PA 从而影响ai检测结果

需要注意的是SynthID并不是通用的。打个比方来说,你把豆包生成的图片去个水印丢去openai的工具,他一样识别不出来,各家有个家的特征码,但是原理是一样的,都差球不多,同样的i2i干扰ai检测也能运用到其他平台上



同样是隐性水印,该方法对办公软件是否有效呢?这很刑,我手头缺乏有效的验证手段,无法进行验证

回复

使用道具 举报

     
发表于 2026-9-11 15:15 | 显示全部楼层
Z宝 绳匠 是什么
回复

使用道具 举报

     
发表于 2026-9-11 15:34 来自手机 | 显示全部楼层

是米游
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-10-11 10:50 , Processed in 0.111151 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表