Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 035

AI 水印

AI 水印 是什么?

AI 水印在 AI 生成内容中嵌入可检测信号的技术,用于事后验证其来源、所属模型或与训练集的关联。


AI 水印涵盖多种形态:像 C2PA 这样的密码学内容凭证,把已签名的清单附加在媒体上;在像素或音频样本中作微妙改动的感知型水印;以及在模型层面对 LLM 的 token 采样进行偏置的模型水印,例如 Google 的 SynthID Text,使生成的文本在统计上可被识别。水印支撑欧盟《人工智能法》中的透明度义务,帮助平台为 AI 内容打标签,并在虚假信息、欺诈和儿童安全相关取证中提供支持。对抗裁剪、改写、压缩与对抗攻击的鲁棒性仍是活跃的研究方向,水印还需避免损害模型质量或泄露训练数据指纹。

示例

  1. 01

    图像生成服务在每次导出时同时写入 C2PA Content Credentials 与 SynthID 图像水印。

  2. 02

    某平台借助 SynthID Text 在学术诚信流程中标注 AI 撰写的作文。

常见问题

AI 水印 是什么?

在 AI 生成内容中嵌入可检测信号的技术,用于事后验证其来源、所属模型或与训练集的关联。 它属于网络安全的 AI 与机器学习安全 分类。

AI 水印 是什么意思?

在 AI 生成内容中嵌入可检测信号的技术,用于事后验证其来源、所属模型或与训练集的关联。

AI 水印 是如何工作的?

AI 水印涵盖多种形态:像 C2PA 这样的密码学内容凭证,把已签名的清单附加在媒体上;在像素或音频样本中作微妙改动的感知型水印;以及在模型层面对 LLM 的 token 采样进行偏置的模型水印,例如 Google 的 SynthID Text,使生成的文本在统计上可被识别。水印支撑欧盟《人工智能法》中的透明度义务,帮助平台为 AI 内容打标签,并在虚假信息、欺诈和儿童安全相关取证中提供支持。对抗裁剪、改写、压缩与对抗攻击的鲁棒性仍是活跃的研究方向,水印还需避免损害模型质量或泄露训练数据指纹。

如何防御 AI 水印?

针对 AI 水印 的防御通常结合技术控制与运营实践,详见上方完整定义。

AI 水印 还有哪些其他名称?

常见的别称包括: 内容来源凭证, 生成式 AI 水印。

相关术语

参见