这一次,水印确实发挥了作用。一张伪造的 Senator Mitch McConnell 躺在医院病床上、“全身插满管子……处于极度痛苦状态”的图片,在 7 月 7 日的一则帖子发布后于 X 和 Reddit 上传播开来,加剧了外界对这位参议员健康状况的猜测。到第二天,事实核查人员就将其驳倒——他们利用图片中隐藏的 Google's SynthID 水印完成了识别。

它是如何被识破的

Snopes 发现,这张图片“显示含有由 Google 设计、用于识别 AI 生成图片的 SynthID 水印”。Lead Stories 也独立确认了这一点,他们将图片导入一款公开验证工具,工具标记出该水印,并显示这张图是由 AI 生成的——同时还有一些明显的伪造痕迹,例如缠成一团却没有接到任何东西上的管线、蜡质感皮肤以及变形的背景设备。此次检测由事实核查人员使用公开工具完成,并非 Google 本身出手。

反转之处

一个揭示性细节是:这张图片看起来是用 OpenAI's 工具制作的,但其中仍带有 Google 的水印。原因在于,OpenAI 于 2026 年 5 月加入 SynthID 计划,因此其生成工具产出的图片现在也会嵌入这一信号——这是竞争实验室之间的安全基础设施罕见地相互衔接、从而抓住一则双方都不愿扩散的假图。

水印为何能保留下来

SynthID 会嵌入一种肉眼不可见、像素级的签名,只有其检测算法能够读取,普通用户无法察觉。关键在于,它是直接写入图像本身,而不是附着在元数据里,因此能够在截图和再次转发后继续保留——这正是 McConnell 这张图在各个平台间流转时所经历的条件。相比之下,像 C2PA 这样的基于元数据的来源证明系统,在截图之后很容易被剥离。

局限性

其局限在于采用完全自愿。SynthID 只会标记来自参与工具的图片——Google 的 Gemini 自 2025 年起就已加入水印,OpenAI、Nvidia 和 ElevenLabs 也已随后加入——但 Anthropic 并不参与,开源模型也会生成未标记图片。The Next Web 将这次对 McConnell 伪图的驳斥称为 SynthID 首次高关注度“命中”,是“罕见但重要的胜利”。之所以重要,还因为 McConnell 在 6 月 14 日一次紧急情况后住院,此后基本淡出公众视野,留下了信息真空,而一张足够逼真的假图正好趁虚而入。