Pesquisadores desenvolvem ferramenta capaz de remover marca d’água de imagens geradas por IA
O UnMarker, de código aberto, pode ser executado localmente e realiza o processo em poucos minutos, utilizando uma GPU da Nvidia com pelo menos 32 GB de memória.
Segundo os autores, a ferramenta representa o primeiro ataque bem-sucedido contra todos os tipos de marcação digital — tanto os métodos semânticos, que alteram o conteúdo da imagem, quanto os não semânticos, que preservam sua aparência.
Ela opera sem necessidade de acesso aos parâmetros do sistema de marcação, dados adicionais ou respostas de detectores de marcas d’água. Seu funcionamento se baseia na ideia de que todos os sistemas de marcação dependem de um “portador universal” — um sinal inserido nas amplitudes espectrais dos pixels. Portanto, o recurso analisa essas variações espectrais e altera as frequências da imagem de modo a preservar sua aparência visual, mas enfraquecer ou anular a detecção da marca.
Em testes com diversas ferramentas de marcação, incluindo o Stable Signature, da Meta, a taxa máxima de detecção de marca d’água caiu para 43%, abaixo do limite de 50% considerado crítico pelos pesquisadores. Contra o SynthID, do Google, a taxa foi reduzida de 100% para cerca de 21%.
O projeto está disponível no repositório andrekassis/ai-watermark no GitHub.