Дипфейки и водяные знаки

Урок о тёмной стороне технологии и о технических способах её сдерживать.

Дипфейк — реалистичное поддельное изображение или видео реального человека, созданное или изменённое нейросетью.

Чем опасны дипфейки

Та же сила, что рисует милых котов, способна изобразить реального человека в ситуации, которой не было. Это создаёт серьёзные риски: дезинформация, клевета, мошенничество, подделка «доказательств», вред репутации и психике людей. Особенно опасны дипфейки публичных персон и любые поддельные изображения без согласия изображённого.

Где проходит этическая граница

Скорее допустимоНедопустимо
вымышленные персонажиреальный человек без согласия
явная пародия с пометкойвыдача подделки за правду
свои фото с согласияобман, клевета, мошенничество

Водяные знаки: видимые и невидимые

Чтобы общество могло отличать AI-картинки, применяют водяные знаки. Видимый знак — это надпись или метка прямо на изображении. Невидимый — скрытый сигнал, вшитый в пиксели так, что глаз его не замечает, а специальная программа распознаёт. Параллельно развивают метаданные о происхождении (стандарты происхождения контента), которые прикладывают к файлу историю его создания.

видимый знак:    надпись "AI" в углу — видно глазу
невидимый знак:  скрытый паттерн в пикселях — видит детектор
метаданные:      запись "создано моделью X" в файле

Как работает под капотом

Невидимый водяной знак слегка изменяет значения пикселей по заранее известному шаблону — настолько слабо, что для глаза картинка не меняется, но статистический детектор находит шаблон. Слабость в том, что такие знаки можно повредить: кадрирование, пережатие, скриншот частично разрушают сигнал. Поэтому надёжной защиты «на 100%» нет, и водяные знаки — это снижение риска, а не гарантия. Их сочетают с метаданными о происхождении и обучением людей критически относиться к изображениям.

Частые ошибки

  • Считать водяной знак неуязвимым. Его можно ослабить пережатием или обрезкой.
  • «Это же просто картинка». Дипфейк реального человека способен причинить реальный вред и попасть под закон.
  • Снимать видимую пометку «AI». Удаление честной маркировки — путь к дезинформации.

Технологическая гонка

Вокруг дипфейков идёт постоянная гонка «щита и меча»: одни системы учатся создавать всё более убедительные подделки, другие — их распознавать. Полностью выиграть эту гонку техникой нельзя: любой детектор можно со временем обойти, а любой водяной знак — повредить. Поэтому всё больше веса придают нетехническим мерам: законам об ответственности, требованиям маркировки, медиаграмотности людей, привычке проверять источник изображения.

Для вас как создателя контента вывод практический. Не полагайтесь на то, что «знак защитит» — относитесь к маркировке как к честному информированию аудитории, а не как к технической гарантии. И главное, не создавайте контент, который пришлось бы «защищать» сокрытием: если изображение реального человека требует обмана, чтобы его опубликовать, это сигнал не публиковать его вовсе.

Итог

  • Дипфейки реальных людей создают риски дезинформации, мошенничества и вреда — особенно без согласия изображённого.
  • Водяные знаки (видимые и невидимые) и метаданные о происхождении помогают отличать AI-контент.
  • Ни один водяной знак не гарантирован на 100% — это снижение риска, а не панацея.
Проверьте себя
1. Что отличает невидимый водяной знак от видимого?
AНевидимый меняет цвет всей картинки
BНевидимый вшит в пиксели слабым шаблоном, который замечает детектор, а не глаз
CНевидимый знак нельзя удалить
DВидимый знак работает только в видео
2. Почему водяные знаки не дают стопроцентной защиты?
AОни слишком яркие
BКадрирование, пережатие и скриншоты могут повредить или ослабить знак
CОни работают только ночью
DИх видит только автор