技术

谷歌地球AI工具上线24小时遭撤回——记者已伪造伊朗核设施卫星图

Adrian Kessler

谷歌地球用了二十年时间,成为人们验证物理世界样貌的默认视觉参考。记者用它记录冲突地区,人权研究者用它追踪拘留设施,联合国核查人员在办公室里就能参考它。谷歌不久前给它增加了一项新功能:一个直接嵌入卫星地图的AI图像生成器。

该工具基于谷歌自有的图像生成模型Nano Banana 2,运行方式与宣传一致。用户输入文字提示——比如“展示庞贝城火山爆发前的样子”或“把这条海岸线变成信息图”——AI就会在对应的真实坐标上叠加生成图像。合法用途不难想象,但危险操作同样容易实现。

调查记者Henk van Ess是最早记录这一问题的人之一。该功能上线数小时内,他就在伊朗某地点生成了一座虚构的核电站。结果足以说明风险。更令人担忧的是他测试内置保护机制时的发现:谷歌在每张生成图像中嵌入了SynthID水印——公司自己的AI身份验证层。但van Ess通过拍摄屏幕而非截图的方式绕过了这一保护。第三方AI检测工具判定该图像为AI生成的概率仅为1%。

谷歌的辩护在技术上是准确的,但在实践中却不够充分。该公司指出,生成的图像“不会出现在谷歌地球的主体验中供他人查看”——它们仅限于会话内,只有创建者可见。但当你拍下屏幕并分享结果时,这种区分就失效了。一张伪造的敏感设施卫星图像,配上一条说明文字流传开来,与刻意用于欺骗的图像毫无区别。

这里存在一种结构性张力,更强的护栏可能也无法完全解决。AI图像生成的有用能力,在底层数据是受信任的卫星数据时,同样会变得危险。这种信任建立在一种假设之上:谷歌地球展示的内容反映物理现实。一旦生成内容可以叠加在真实坐标上——而身份验证层又被相机绕过——这个假设就出现了裂缝,而这道裂缝并不会因为功能下线而愈合。

该功能于7月31日被撤下,上线不到24小时。谷歌承认看到了“似乎违反我们政策的生成图像截图”,并承诺在重新上线前实施“更强的护栏”。没有给出时间表。时间点又增加了一层含义:截至8月2日,EU AI Act的全面执行条款已在欧洲生效,强制要求对可能误导用户的AI生成内容进行标注——其中恰好包括嵌入可信信息来源中的合成图像。

标签: , , , , ,

讨论

有 0 条评论。