Когда вы генерируете изображение в нейросети и скачиваете PNG, на нём нет видимых надписей «создано ИИ». Однако внутри файла может быть скрытая информация о происхождении. Google использует SynthID, OpenAI добавляет C2PA и SynthID. Автор материала на Habr проверил, насколько эти метки устойчивы к редактированию и можно ли их удалить.

Прежде всего, важно развеять популярное заблуждение: не существует одной универсальной технологии, которой все нейросети маркируют все изображения. Разные компании применяют разные способы, и наличие метки зависит от модели, формата файла и способа экспорта. На практике рядом сосуществуют три разных подхода: обычные метаданные, C2PA (Content Credentials) и невидимые водяные знаки вроде SynthID.

Метаданные — самый простой вариант. Как EXIF у фотографий, они хранят информацию о создании файла, но легко теряются при пересохранении или конвертации. Поэтому отсутствие метаданных ничего не доказывает: файл без них может быть создан нейросетью.

Метаданные легко теряются при пересохранении или конвертации, поэтому их отсутствие не доказывает, что изображение создано человеком.

C2PA — это открытый стандарт для подтверждения происхождения цифрового контента. Content Credentials, лежащие в его основе, — это проверяемый «паспорт» файла, криптографически подписанный. Однако C2PA не является «волшебной печатью правды»: он подтверждает целостность и происхождение данных, но не истинность изображённого.

SynthID от Google DeepMind — это технология цифровых водяных знаков, внедряемых непосредственно в пиксели изображения. Такой маркер остаётся незаметным для человека, но может быть обнаружен специальным детектором. SynthID устойчив к обрезке, сжатию и другим преобразованиям, что делает его более надёжным, чем метаданные.

Автор проверил несколько способов удаления меток. Один из них сработал, но оказалось, что вопрос сложнее, чем кажется. Удаление водяного знака может нарушить качество изображения или привести к потере других данных. Кроме того, даже если удалить метку, это не гарантирует, что изображение нельзя будет распознать как ИИ-сгенерированное другими методами.

Для обычного пользователя главный вывод: невидимые метки — это не панацея, но они помогают отслеживать происхождение контента. Пока нет единого стандарта, и каждая компания решает эту задачу по-своему.