본문으로 건너뛰기
The Verge AI조회 1

구글의 AI 워터마킹 시스템 SynthID가 역공학으로 뚫렸는가?

한 개발자가 구글의 AI 워터마킹 기술인 SynthID를 분석해 워터마크를 부분적으로 제거하거나 탐지기를 속이는 방법을 공개했으나 구글은 이를 공식 부인했다.

섹션별 상세

01
개발자 Aloshdenny는 신경망이나 독점 권한 없이 신호 처리 기법만으로 SynthID의 메커니즘을 분석했다. 그는 Gemini를 통해 생성한 200장의 순수 흑백 이미지를 평균화하여 픽셀 데이터에 숨겨진 워터마크 신호를 시각화하는 데 성공했다. 이 과정에서 특정 주파수 빈의 크기와 위상을 계산하여 워터마크가 삽입되는 패턴을 파악했다.
이미지 대비와 채도를 높여 SynthID 워터마크 패턴을 시각화한 4분할 이미지이다.
Infographic순수 흰색 이미지에서 대비와 채도를 조정하고 노이즈를 제거했을 때 나타나는 워터마크의 물리적 패턴을 보여준다. 오른쪽 하단의 컬러풀한 패턴이 실제 SynthID 신호임을 명시하여 기술적 분석 과정을 시각화한다.
02
추출된 패턴을 기반으로 이미지에서 워터마크 신호를 부분적으로 제거하여 탐지 시스템을 속이는 시도가 이루어졌다. 원본 이미지와 워터마크가 일부 제거된 이미지를 비교했을 때 시각적 품질 저하는 최소화하면서도 SynthID 디코더가 워터마크를 읽지 못하게 유도했다. 다만 이는 워터마크의 완전한 삭제가 아닌 디코더를 혼란시키는 방식에 가깝다.
SynthID가 포함된 원본 이미지와 워터마크가 부분적으로 제거된 이미지의 비교 샷이다.
Screenshot워터마크 제거 시도가 이미지의 시각적 품질에 미치는 영향이 매우 적음을 보여준다. 왼쪽의 원본과 오른쪽의 조작된 이미지 사이에 육안으로 식별 가능한 열화가 거의 없어, 워터마크 제거 기술의 실효성을 시각적으로 증명한다.
03
구글은 해당 도구가 SynthID 워터마크를 체계적으로 제거할 수 있다는 주장은 사실이 아니라고 공식 반박했다. 구글 대변인은 SynthID가 AI 생성 콘텐츠를 식별하는 데 있어 여전히 강력하고 효과적인 도구임을 강조했다. 이는 보안 기술의 유효성을 방어하려는 기업의 입장과 기술적 취약점을 노출하려는 개발자 간의 대립을 보여준다.
04
개발자는 SynthID가 완벽하지는 않지만 오용 비용을 높여 일반적인 사용자가 쉽게 조작하지 못하게 설계된 우수한 엔지니어링 사례라고 평가했다. 완전히 파괴할 수 없는 시스템을 만드는 대신 조작에 드는 기술적 장벽을 높이는 것이 워터마킹 기술의 현실적인 목표임을 시사한다. 이는 향후 AI 안전 기술이 나아가야 할 방향성에 대한 논의를 촉발한다.

용어 해설

워터마킹(Watermarking)
AI가 생성한 콘텐츠의 픽셀 내부에 육안으로는 보이지 않는 식별 정보를 삽입하는 기술이다. 콘텐츠의 출처를 증명하고 딥페이크나 오정보 확산을 방지하는 데 필수적인 안전 장치로 활용된다.
역공학(Reverse Engineering)
완성된 제품이나 시스템의 구조를 분석하여 그 기본 설계 원리와 작동 메커니즘을 파악하는 과정이다. 이 아티클에서는 보안 기술인 SynthID의 작동 방식을 알아내기 위한 시도를 의미한다.
신호 처리(Signal Processing)
이미지나 음성 같은 데이터를 주파수 영역 등으로 변환하여 분석하거나 수정하는 기술이다. 워터마크가 삽입된 특정 주파수 대역을 찾아내거나 제거하는 데 핵심적인 역할을 한다.

기술

  • SynthID
  • Gemini
  • Nano Banana
  • Veo 3

활용 사례

  • AI 생성 이미지 식별
  • 콘텐츠 출처 검증
  • 디지털 저작권 보호

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 14.수집 2026. 04. 14.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.