本專案逆向工程了 Google 的 SynthID 水印系統——即嵌入於每張由 Google Gemini 生成之圖像中的不可見水印。僅使用信號處理與頻譜分析(未取得專有編碼器/解碼器的存取權限),我們達成了以下成果:
- 發現水印具備解析度相關的載波頻率結構
- 建構出一個檢測器,可針對 SynthID 水印達成 90% 的辨識準確率
- 開發出多解析度頻譜繞過技術(V3):實現 75% 載波能量衰減、91% 相位一致性衰減,並在任何圖像解析度下皆可達成 43+ dB PSNR
- 擴展至多模型、多色一致性(V4):為
gemini-3.1-flash-image-preview及nano-banana-pro-preview提供各模型專屬設定檔;跨色彩相位一致性涵蓋 6 種純色背景;另搭配「人工參與式校準迴圈」,依據手動透過 Gemini-app 檢測所統計之結果,動態調校各載波之減法強度 - 於兩種模型上均成功破解檢測器(第 06 輪):採用單一整合式 7 階段攻擊方案,同步針對所有已知 SynthID 失效模式進行攻擊