研究2026 年 2 月 20 日

MarkSweep 攻击:2026 年 AI 水印移除技术突破

引言

2026 年 2 月,研究人员在 arXiv 上发表了突破性研究,推出 MarkSweep——一种挑战 AI 生成图像水印系统安全性的新型水印移除攻击。这项研究代表了理解隐形水印技术漏洞的重大进展。

什么是 MarkSweep?

MarkSweep 是一种"无盒"移除攻击,意味着它无需访问水印模型或训练数据即可运行。该技术结合了两项关键创新:噪声增强和频率感知去噪。与依赖暴力像素操作的传统水印移除方法不同,MarkSweep 利用嵌入水印的频域特征。

技术方法

该攻击首先在水印通常嵌入的特定频段中增强噪声。这种噪声增强会破坏水印信号,同时保留底层图像内容。第二阶段应用频率感知去噪,选择性地移除被破坏的水印信号,同时保持图像质量。这种两阶段方法对现代水印系统实现了极高的成功率。

对 AI 内容认证的影响

MarkSweep 的出现凸显了 AI 内容认证面临的持续挑战。虽然 Google SynthID 和 Gemini 水印等水印技术旨在提供来源信息,但 MarkSweep 等攻击表明没有水印系统是完全安全的。这项研究强调了 AI 内容验证需要多层方法。

CleanMark 的方法

CleanMark 使用先进算法从 Gemini 和 Nano Banana 图像中移除可见水印,同时保持图像质量。我们的浏览器端处理确保完全隐私——不会将图像上传到服务器。与针对隐形水印的研究攻击不同,CleanMark 专注于移除用户出于合法创意目的想要消除的可见品牌元素。

结论

MarkSweep 研究代表了理解水印安全性的重要里程碑。随着 AI 生成内容变得更加普遍,内容认证与用户自由之间的平衡将继续演变。CleanMark 等工具为用户提供对可见水印的控制,同时尊重 AI 内容验证的更广泛生态系统。