Google DeepMind 在 10 月 7 日把 SynthID Detector 从邀请制 waitlist 变成完全公开,任何人登录 synthid.com 就能上传图片、视频或音频,查它有没有带 SynthID 水印。此前这个工具只开放给记者、研究者和媒体专业人士,现在门槛只剩一个 Google、Apple 或 OpenAI 账号登录。这批动作由 Google DeepMind 副总裁 Pushmeet Kohli 宣布。
它能查什么,不能证明什么
先说清楚能力边界,这是最容易被误用的地方。SynthID Detector 检测的不是「这个内容像不像 AI 做的」,而是「有没有一个参与方模型在生成时嵌入了水印」。
结果只有两种含义:查到了,说明这段内容至少有一部分由支持 SynthID 的系统生成或编辑过;没查到,不说明是人写的。用一个不带水印的生成器做的图会顺利通过检测,哪怕它完全是假的。Google 自己也承认水印并非不可摧毁,极度修改能削弱它。
水印的工作原理是嵌在内容生成的那一刻。标记分布在像素、帧或音频波里,不是集中在一个容易被剪掉的点,因此能扛住裁剪、压缩、缩放和中等程度的速度变化。这是它比传统元数据强的地方——元数据在下载、编辑、转发之后基本就掉了。
另一个实用细节:检测到水印时,工具会标出是文件的哪一部分带的标记。对于长视频或长音频,这个区分才有用。全合成和局部编辑是完全不同的两回事,一句有或没有会把这个差别抹平。
范围与规模
目前能识别 Google、OpenAI、NVIDIA、Kakao 的水印,Apple 列在「即将加入」里。这个名单要仔细看——Apple 在今年 6 月的 WWDC 上就宣布 Image Playground 生成图和 Apple Intelligence 修过的照片会带 SynthID 隐藏水印,iOS 27 于 9 月 14 日部署后这类图已经存在,但 Google 还没有把 Apple 算进官方合作方。
规模上,Google 称 SynthID 已应用到超过 1800 亿张图片和视频,以及相当于 24 万年的音频,检测门户每天收到约一百万次请求。这个网站全球可用,但目前只有英文。
格式支持包括 JPG、PNG、WEBP、HEIC、GIF,MP4、MOV、WEBM,以及 MP3、WAV、AAC、M4A。
SynthID 的覆盖路径也能看出 Google 的产品节奏:Gemini、Imagen、Veo、Nano Banana、Lyria、Flow、Google Vids 都已嵌入。文本方面 2023 年就开始扩展,Google Photos 里 AI 修改过的图也算。
一个奇怪的门禁
工具要求用 Google、Apple 或 OpenAI 三家之一的账号登录,没有纯邮箱登录选项。三家里有两家是被检测方本身——用 OpenAI 账号才能用 Google 做的检测工具,这个设计在降低门槛这件事上有点自相矛盾。
AndroidPure 的评价是:取消 waitlist 是对的,取消登录要求会是下一步。
为什么现在开放
SynthID 最早在 2023 年推出,2025 年 5 月 I/O 大会上以 waitlist 形式展示过。这次开放的不是新技术,是访问权限的变化。之前那一轮是为了收集媒体从业者的反馈、调系统,现在要让普通人自己就能得到答案。
更大的背景是监管。欧盟《人工智能法案》第 50 条透明度义务今年 8 月 2 日已经生效,Google 也在调整自己标签的做法,包括把 Gemini 的可见水印改成可选。Pichai 在 I/O 上讲过的思路是把这套来源凭证塞进日常产品,让验证不依赖单独的网站。
OpenAI 同一天公布的欧盟文本水印方案可以对照看:它的检测器同样只向经审核的研究机构开放。两家在「检测能力不公开」这件事上的选择一致,理由也相同——检测器一旦公开,规避就变得容易。
所以这次开放的实际用途有两个:一是给记者和创作者一条自查通道,二是把水印叙事的可信度补上最后一环。只有检测方在公众手里,加水印这件事才不是自说自话。
和OpenAI 文本水印的对照
同一天 OpenAI 也公布了欧盟文本水印方案textGrain,ChatGPT 与 Codex 在欧盟的文本输出会在未来数周内嵌水印。两家的选择形成了有意思的对照:
覆盖范围上,OpenAI 只做欧盟且API 需自选启用,Anthropic 从 8 月起就全球全量。检测器开放程度上,两家都只给经审核的研究机构,Google 的门户面向公众但需要三家账号之一登录。
更实质的区别在水印打在哪。SynthID 覆盖图片、视频、音频、文本四类,Google 自称已应用超过 1800 亿张图片和视频;textGrain 只解决文本,而且 OpenAI 承认文本水印比图像更难做——数学类内容检出率明显更低,换词 25% 就掉到 17%。
它挡不住什么
把上面几条合起来,SynthID Detector 的实际防护能力有个清晰边界:它能证明「某个参与方的模型参与过这段内容的生成或编辑」,其它一概不能。不带水印的生成器产出的内容会顺利通过,重度编辑能削弱信号,人为添加水印也无法排除。
所以拿它当万能AI 检测器用会出问题。它更像来源核验工具——和C2PA 这类内容凭证同一个定位,不是鉴定工具。
三年里变了什么
把时间线拉出来看更清楚。2023 年 SynthID 首次发布,2025 年 5 月 I/O 大会以 waitlist 形式展示检测门户,当时对外说的是服务记者、研究者和媒体专业人士。2026 年 6 月 I/O 大会宣布更多伙伴加入,包括 OpenAI、Kakao 和 ElevenLabs,NVIDIA 从 2025 年就在列,Apple 说「即将加入」。10 月 7 日全面开放。
规模数字的增速能说明推广的进展:2025 年 5 月的说法是超过 100 亿条内容打过标记,2026 年 I/O 是超过 1000 亿张图片和视频、6 万年音频,这次变成 1800 亿张图片和视频和 24 万年音频。一年多时间量级翻了几倍。
这条曲线的意义在于:水印的覆盖度决定了检测工具的实用性。覆盖不够时,检测结果是「没查到」而你无法判断是内容真实还是水印缺失,只能当参考。覆盖到当前量级,至少在支持方生成的内容上,检测结果开始具备判断价值。
相关阅读:Gemini 3.5 Live Translate 发布:70+ 语言实时语音互译,译文只比原声慢几秒|OpenAI给欧盟ChatGPT文本加水印:textGrain检出92%
延伸阅读
- 法国兴业银行押注 AI:最多省下 6 亿欧元成本,3.5 亿欧元已排进 2029 年规划3 周前
- Claude 3.7 Sonnet 混合推理模型解析:输入 3 美元输出 15 美元,首次支持思考时长可调2 周前
- Anthropic Claude Opus 5 发布:编程超越 Fable 5,价格仅为一半3 月前
- Anthropic给Max与Team发月度API额度:100到500美元17 小时前
