Назад
SiTech
«Спаймарки, а не водяні знаки»: есе пропонує нову назву для прихованих сигналів стеження
SiTech AI Team2 წთ. საკითხავი

«Спаймарки, а не водяні знаки»: есе пропонує нову назву для прихованих сигналів стеження

В есе на brand.io Брендон Томас доводить, що приховані сигнали на кшталт Google SynthID — не прості позначки автентичності, а інструменти, які роблять медіа простежуваними без відома та згоди користувача. Він пропонує термін «спаймарк».

Есе на brand.io «Spymarks, not Watermarks» пропонує новий термін для прихованого маркування медіа. Його автор, Брендон Томас, називає спаймарком прихований сигнал, який робить роботу простежуваною без відома та згоди користувача.

Есе розрізняє два поняття: водяний знак — це видима позначка для підтвердження автентичності чи права власності, тоді як спаймарк — невидимий сигнал для відстеження. Об’єднання обох під одним словом приховує ризик для приватності.

SynthID і цифри

Центральний приклад есе — Google SynthID: за формулюванням самої компанії, він вбудовує «непомітні для людини» сигнали у зображення, аудіо, текст і відео. Сигнал може кодувати ідентифікатори бази даних, зіставлені із записами: повне ім’я, IP-адреси, дата народження, фізичні адреси та партійна належність.

Згідно зі згаданою в есе працею SynthID-Image, варіант SynthID-O здатен нести 136-бітне навантаження у зображенні 512×512 пікселів — цього достатньо для 64-бітного ідентифікатора, а 72 біти залишаються на корекцію помилок.

Демонстрація зображення зі спаймарком, вбудованим у пікселі

Есе зазначає, що SynthID не був ні першою, ні єдиною такою системою: OpenAI та багато інших компаній розвивають подібні системи в широкому масштабі. Компанії кажуть, що сигнали допомагають визначати згенерований ШІ контент, але автор вважає, що вони виходять за межі простого водяного знака. Ранній приклад — відкритий audiowmark, що ховає 128-бітні навантаження в аудіо під ключем AES.

Навіщо нова назва

На думку автора, слово «водяний знак» стало узагальненою назвою для елементів захисту банкнот, знаків авторського права й прихованих сигналів стеження водночас, що розмиває ціну приватності. Есе цитує Урсулу К. Ле Гуїн — «Назвати річ означає володіти нею» — і називає «spymark» Румпельштільцхеном приватності.

Метадані та ризики

Есе відмежовує їх від стандартних метаданих: поля EXIF у фото та теги ID3 в MP3 — документовані, оглядові й редаговані, їх можна видалити, тоді як сигнал у пікселях чи виборі слів лишається невидимим і переживає видалення метаданих. Точки маркування принтерів, відомі з 1980-х і такі, що кодують час, дату й серійний номер, подано як ранній приклад.

Схема точок маркування принтера із закодованими часом, датою і серійним номером

Головне занепокоєння автора — легкість пошуку людей: ідентифікатори разом із записами акаунтів і спостереженнями за появою копій дають змогу відтворити мережу поширення. Майбутнє, де кожен пристрій атестований, а кожен допис несе прив’язаний до акаунта спаймарк, за його словами, «лежить на півдорозі між сьогодні та 1984».

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.