Google 于周四在 Google Earth 中加入了生成式图像编辑功能,并在周五将其移除。其间,研究人员和记者演示了该功能可以按需生成 以假乱真的卫星图像

人们做出了什么

流传开来的示例并不只是“写实失败”的细微瑕疵。它们包括 加沙一家医院旁的爆炸弹坑、美墨边境上的人群队列,以及并不存在的核设施。研究人员 Henk van Ess 公开演示了这一失效模式;他没有发现漏洞,而是直接使用了该功能本身的设计。

水印为何无济于事

Google 最初的辩护是,每张生成图像都带有 SynthID 来源标记,并且界面中会显示 AI 生成标签。但这一防护针对的是另一种威胁。流传出去的是 截图,而带标签图像的截图既不会保留标签,也不会保留水印。嵌入文件中的来源信息,无法在这类内容实际传播的方式中保留下来。

未受影响的部分

生成图像从未改变共享的 Google Earth 底图。没有人篡改其他所有人看到的地图。把问题描述成 Google Earth 本身遭到破坏并不准确——真正的风险在于,伪造视图可以被截取,并被冒充为这个真实产品的输出,而它本身又带有卫星图像的可信度。

按 Google 的说法,这是暂停

该公司表示,它正在在重新启用 Google Earth 内的图像生成功能之前,先努力实施更强的防护措施,因此会先回滚这一能力。这明确表明它是打算日后恢复,而不是永久撤回。公司尚未给出时间表,也没有说明,对于一款核心卖点就是把地图变成“看起来不像地图”的工具来说,什么样的防护才算足够。

24 小时是一个关键数字

这项功能周四上线,周五就消失了。没人需要几周时间才发现问题——美国科学家联合会(Federation of American Scientists)已经发文,NPR 也进行了报道,相关演示在上线数小时内就出现了。如此迅速的回滚,并不能说明有一个微妙缺陷漏过了审查。它更像是在暗示:最显而易见的问题要么根本没被问到,要么就被“水印”这个答案所取代,而这个答案并不成立。