Группа компьютерных учёных из Корнеллского университета представила необычное средство борьбы с видеофейками, созданными искусственным интеллектом. Новая технология получила название «освещение с шумовым кодированием» – watermarking technique. Её суть в том, что информация-метка о подлинности прячется прямо в световом потоке во время съёмки. Фокус в том, что человеческий глаз не видит слабого мерцания ламп, а вот камера его фиксирует – причём каждая лампа или экран мигают своим собственным секретным кодом.
Авторы разработки – Питер Майкл, Zekun Hao, Serge Belongie и доцент Эйб Дэвис. Официально статья об этом способе вышла 27 июня в научном журнале ACM Transactions on Graphics. Скоро её ещё и покажут на конференции SIGGRAPH.
Как это работает? Например, если записывать пресс-конференцию в Белом доме, то студийный свет специально программируют на едва заметное своему глазу мерцание. На видео, снятом на такую систему, эти секретные коды сохраняются. Если появится подозрительный клип с громким заявлением из Белого дома, эксперт может прогнать ролик через специальное ПО: если коды совпали – видео оригинальное, если что-то не сходится – значит, кто-то «потыкает» ролик ИИ или монтажом.
По словам Эйба Дэвиса, водяные знаки несут "грубую, но синхронизированную по времени версию необработанного видео при разном освещении". Учёные называют их "код-видео". Если кто-то редактирует ролик, внесённые изменения вступают в противоречие с код-видео. А при попытке генерации видео нейросетью код-видео становится просто хаотичным набором помех, так как сымитировать эти световые паттерны сложно.
Самые злые враги метода – быстрые движения в кадре и сильное солнечное освещение, которые могут "забить" мерцание. Но для презентаций, телевизионных интервью и лекций технология обещает быть весьма полезной – там её слабости не критичны.
Всё началось с модного тренда на фейки. Под видом инноваций теперь протаскивают лампочки с индивидуальным морганием. В научной статье уверяют: если студийный свет будет в такт подмигивать камере, а не зрителю – истина восторжествует. Хотя это только кажется. В реальности дешёвый deepfake разберёт не всякий эксперт, но новые заморочки уже обеспечены: сиди, сверяй пульсацию светодиодов.
Впрочем, крепкие на руку изготовители роликов давно найдут способ сымитировать код. Хотя, конечно, на конференциях и лекциях что-нибудь этой странной лампочкой отпугнёт хакера, которому делать-то больше нечего. Если серьёзно: прогресс дошёл до того, что для защиты от обмана нужны мерцающие фонари и коллекция камер, настроенных на поиск совпадений в ритме люминесцентных ламп.
Великая гуманитарная борьба с фейками так и идёт по кругу: одни изобретают новые схемы, другие обходят их на скорости света. А зритель снова сидит и думает – ну, хотя бы лампы не скучно светятся.