FacebookTeknoloji Haberleri

Google’ın Gemini Görsellerindeki ‘Kırılamaz’ Filigran Eklentisi Aşıldı

Google’ın Gemini görsellerindeki “kırılamaz” filigranı çözüldü
Google DeepMind’ın Gemini modeliyle oluşturulan görsellere yerleştirilen SynthID adındaki görünmez filigran teknolojisi, bağımsız bir araştırmacı tarafından tersine mühendislik ile çözüldü. Bu işlem, herhangi bir özel erişim ya da yapay zeka modeli kullanmadan, yalnızca sinyal işleme teknikleriyle yapılmıştır.

Sistem nasıl çalışıyordu?

Google’ın SynthID sistemi, Gemini tarafından üretilen görsel, video, ses ve metinlere insan gözüyle fark edilemeyen bir iz bırakıyor. Bu filigran, piksel seviyesinde işleniyor ve kırpma, sıkıştırma, ekran görüntüsü alma gibi işlemlerden etkilenmiyor. Amaç, yapay zeka ile üretilen içeriklerin güvenilir biçimde tespit edilmesini sağlamaktı.

Sistemin işleyişine göre, belirli frekanslarda sabit faz değerleri atanmakta ve bu izler görüntü spektrumuna dağılmaktadır. Google’daki çözücü, görüntüyü analiz ederek bu frekanslardaki faz uyumunu kontrol eder ve içeriğin yapay zeka üretimi olup olmadığını belirler. Ayrıca elde edilen bulgulara göre, SynthID yalnızca “AI ile üretildi” bilgisini değil, model ya da üretim sürecine dair ek verileri taşıyabilme potansiyeline de sahiptir.

Diğer önemli bir detay, filigranın sonradan eklenmemiş olmasıdır. SynthID, görüntü oluşturulurken diffusion modelin latent aşamasında sürece dahil edilmekte ve bu nedenle klasik müdahalelere karşı oldukça dirençli kalmaktadır.

Siyah ve beyaz görseller üretilerek kırıldı

Google’ın Gemini görsellerindeki “kırılamaz” filigranı çözüldü



Araştırmanın dikkat çekici yönü, kullanılan yöntemdir. Araştırmacı, Gemini ile 100 tamamen siyah ve 100 tamamen beyaz görsel üreterek işe başlamıştır. Siyah görsellerin ortalaması alındığında, görüntüdeki tüm anlamlı sinyalin aslında filigranın kendisi olduğu ortaya çıkmıştır. Bu sayede sistemin gizlediği yapı doğrudan izole edilebilmiştir.

Daha sonra Fourier dönüşümü (FFT) kullanılarak filigranın yer aldığı taşıyıcı frekanslar haritalandı. Yapılan analizlerde aynı modelden çıkan tüm görsellerde filigranın faz yapısının birebir aynı olduğu belirlenmiştir. Bu durum, her görüntünün ortak bir “parmak izi” taşıdığı anlamına gelmektedir.

Google’ın Gemini görsellerindeki “kırılamaz” filigranı çözüldü

Tam Boyutta Gör


Geliştirilen sistem yalnızca analizle sınırlı kalmamış. Araştırmacı, oluşturduğu modelle SynthID filigranını yüzde 90 doğrulukla tespit edebilen bir dedektör geliştirmiştir. Ayrıca işlem sonrasında görselde hiç kalite kaybı olmadığının altı çizilmektedir. Filigran tamamen silinmiyor, yalnızca tespit sisteminin güven eşiğinin altına düşürülüyor. Teknik olarak SynthID halen görüntüde bulunmaktadır, ancak tespit edilememektedir.

Açık kaynak olarak paylaşıldı

Google’ın Gemini görsellerindeki “kırılamaz” filigranı çözüldü

Tam Boyutta Gör


Solda orijinal SynthID filigranlı Gemini görüntüsü. Sağda bypass işleminden sonraki görsel.

Daha önceki filigran kaldırma girişimleri genellikle JPEG sıkıştırma veya rastgele gürültü ekleme gibi kaba yöntemlere dayanıyordu. Ancak bu yeni yaklaşım, doğrudan filigranın bulunduğu frekansları hedef alarak “cerrahi hassasiyette” müdahale gerçekleştiriyor. Sistem, görüntünün çözünürlüğünü analiz ediyor, uygun profil ile eşleşiyor ve ardından frekans alanında çok aşamalı bir çıkarım süreci uyguluyor. Bu sayede hem yüksek doğruluk hem de düşük kalite kaybı aynı anda sağlanıyor.

Alosh Denny tarafından “reverse-SynthID” ismiyle GitHub’da yayımlanan proje, tamamen açık kaynaklı olarak sunuluyor. Proje kısa sürede yüzlerce geliştiricinin ilgisini çekerek 500’den fazla yıldız ve onlarca katkı aldı. Öte yandan Google’ın SynthID altyapısını güncellemesi bekleniyor.


Kaynakça

https://github.com/aloshdenny/reverse-SynthID


https://medium.com/@aloshdenny/how-to-reverse-synthid-legally-feafb1d85da2