يعتبر سهيل فيزي نفسه شخص متفائل. لكن أستاذ علوم الكمبيوتر بجامعة ميريلاند كان صريحًا عندما لخص الوضع الحالي لوضع العلامات المائية على صور الذكاء الاصطناعي. يقول: “ليس لدينا أي علامة مائية موثوقة في هذه المرحلة”. “لقد كسرناهم جميعًا.”
بالنسبة لواحد من نوعي العلامات المائية التي تعمل بالذكاء الاصطناعي والتي اختبرها من أجل دراسة جديدة – العلامات المائية “منخفضة الاضطراب”، والتي تكون غير مرئية للعين المجردة – فهو أكثر مباشرة: “ليس هناك أمل”.
نظر فيزي وزملاؤه في مدى سهولة قيام الممثلين السيئين بالتهرب من محاولات وضع العلامات المائية. (يسميها “غسل” العلامة المائية.) بالإضافة إلى توضيح كيف يمكن للمهاجمين إزالة العلامات المائية، تظهر الدراسة كيف يمكن إضافة علامات مائية إلى الصور التي ينشئها الإنسان، مما يؤدي إلى نتائج إيجابية كاذبة. تم إصدار ورقة ما قبل الطباعة على الإنترنت هذا الأسبوع، ولم تتم مراجعتها بعد من قبل النظراء، لكن Feizi كان شخصية رائدة في اكتشاف الذكاء الاصطناعي، لذلك يستحق الاهتمام به، حتى في هذه المرحلة المبكرة.
انها البحوث في الوقت المناسب. لقد برزت العلامات المائية كواحدة من الاستراتيجيات الواعدة لتحديد الصور والنصوص التي تم إنشاؤها بواسطة الذكاء الاصطناعي. تمامًا كما يتم تضمين العلامات المائية المادية على النقود الورقية والطوابع لإثبات صحتها، تهدف العلامات المائية الرقمية إلى تتبع أصول الصور والنصوص عبر الإنترنت، مما يساعد الأشخاص على اكتشاف مقاطع الفيديو المزيفة والكتب المؤلفة بواسطة الروبوتات. مع اقتراب موعد الانتخابات الرئاسية الأمريكية في عام 2024، تتزايد المخاوف بشأن وسائل الإعلام التي يتم التلاعب بها، وقد بدأ بعض الناس يتعرضون للخداع بالفعل. على سبيل المثال، شارك الرئيس الأمريكي السابق دونالد ترامب، مقطع فيديو مزيفًا لأندرسون كوبر على منصة Truth Social الخاصة به؛ تم استنساخ صوت كوبر بواسطة الذكاء الاصطناعي.
هذا الصيف، تعهدت OpenAI، وAlphabet، وMeta، وAmazon، والعديد من اللاعبين الرئيسيين الآخرين في مجال الذكاء الاصطناعي، بتطوير تقنية العلامات المائية لمكافحة المعلومات المضللة. في أواخر أغسطس، أصدرت شركة DeepMind التابعة لشركة Google نسخة تجريبية من أداة العلامات المائية الجديدة SynthID. الأمل هو أن تقوم هذه الأدوات بوضع علامة على محتوى الذكاء الاصطناعي أثناء إنشائه، بنفس الطريقة التي تعمل بها العلامة المائية المادية على التحقق من الدولارات أثناء طباعتها.
إنها استراتيجية قوية ومباشرة، لكنها قد لا تكون رابحة. هذه الدراسة ليست العمل الوحيد الذي يشير إلى أوجه القصور الرئيسية في العلامات المائية. يقول هاني فريد، الأستاذ في كلية المعلومات بجامعة كاليفورنيا في بيركلي: “من الثابت أن العلامات المائية يمكن أن تكون عرضة للهجوم”.
في أغسطس/آب الماضي، شارك باحثون في جامعة كاليفورنيا، سانتا باربرا وكارنيجي ميلون، في تأليف ورقة بحثية أخرى تحدد نتائج مماثلة، بعد إجراء هجماتهم التجريبية الخاصة. وجاء في الرسالة: “جميع العلامات المائية غير المرئية معرضة للخطر”. هذه الدراسة الأحدث تذهب إلى أبعد من ذلك. وفي حين أعرب بعض الباحثين عن أملهم في إمكانية تطوير علامات مائية مرئية (“اضطراب شديد”) لمقاومة الهجمات، يقول فيزي وزملاؤه إنه حتى هذا النوع الواعد يمكن التلاعب به.
لم تثن العيوب الموجودة في العلامات المائية عمالقة التكنولوجيا عن تقديمها كحل، لكن الأشخاص الذين يعملون في مجال الكشف عن الذكاء الاصطناعي يشعرون بالقلق. يقول بن كولمان، الرئيس التنفيذي لشركة Reality Defender الناشئة للكشف عن الذكاء الاصطناعي: “تبدو العلامات المائية في البداية كحل نبيل وواعد، لكن تطبيقاتها في العالم الحقيقي تفشل منذ البداية عندما يمكن تزييفها أو إزالتها أو تجاهلها بسهولة”.