隱形水印(invisible watermark)是將可識別但不顯眼的標記嵌入到數位內容中,用以識別來源或證明生成方式。對於生成式 AI 圖像,常見方法有兩大類:
一.直接在像素或頻域做微小改動:例如在高頻係數加入擾動,這類技術靠人眼難以察覺但能被專門的檢測器讀出
二.模型級簽名:模型在生成時在潛在向量或輸出分佈中注入統計特徵,檢測器通過分析統計模式來判定是否為特定模型產出
隱形水印的設計需在「不可見性、魯棒性、容量」三者間取捨:太微弱可能在壓縮或裁切後丟失,太強又會被人類發現或影響畫質。應用包括版權聲明、來源溯源及濫用追蹤;但也有挑戰:攻擊者可嘗試去除或偽造水印,且跨模型或跨格式的通用檢測仍困難,此外,偵測過程需留意隱私與誤判風險,法律與倫理框架仍在發展中。目前已有一些檢測工具與研究原型用來驗證水印,但在不同壓縮、編碼或後處理情況下效果會有差異。實務上常建議同時保留生成時的元資料與水印,以提高溯源與法律證明效力。