本项目逆向工程了 Google 的 SynthID 水印系统——嵌入到由 Google Gemini 生成的每张图像中的不可见水印。仅使用信号处理和频谱分析(无访问专有编码器/解码器的权限),我们实现了以下成果:
- 发现了水印的分辨率相关载波频率结构
- 构建了一个检测器,能够以 90% 的准确率识别 SynthID 水印
- 开发了一种多分辨率频谱绕过技术(V3),可实现 75% 载波能量下降、91% 相位相干性下降,并在任意图像分辨率下达到 43+ dB PSNR
- 扩展至多模型、多色一致性(V4) —— 为
gemini-3.1-flash-image-preview和nano-banana-pro-preview分别建立模型专属配置文件;在 6 种纯色背景上实现跨色相位一致性;并引入人类参与的校准循环,通过人工在 Gemini App 中的检测统计结果,动态调节各载波减法强度 - 在两个模型上均成功攻破检测器(第 06 轮):采用统一的 7 阶段一站式攻击,同步针对所有已记录的 SynthID 失效模式