第一层 · 隐式
StegaStamp + Tree-Ring
规划评估 128 bit 隐式载荷及截图、二次压缩、剪切等鲁棒性测试;当前页面不处理或验证真实图片。
- 128bit payload
- 抗截图
- 抗二压
- 抗剪切
三层水印
攻击者只需一招就能废掉单层防御 - 剪掉元数据、重画一遍、强压缩。三层水印各自抵抗不同攻击向量,互为冗余。
第一层 · 隐式
规划评估 128 bit 隐式载荷及截图、二次压缩、剪切等鲁棒性测试;当前页面不处理或验证真实图片。
第二层 · 凭证
规划通过签名元数据与 Soft Binding 记录来源;当前未接 CAI Toolkit,也不签发可验证凭证。
第三层 · 显式
规划在输出中加入人眼可见的 AIGC 标识;具体适用规则仍需按上线地区与法律意见确认。
感知哈希指纹
对手用 AI 重画一遍,像素级水印可能丢失 - 但 PDQ + pHash 生成的感知指纹仍然高度相近。这正是抗「重画攻击」的关键:我们比对的是视觉感知,不是字节。
青黛 · 江南雨巷
国风写实 · 烟雨朦胧
感知指纹
pHash a7f3 9c2e 4b81
模拟存证号
蚂蚁链 0x7f3a…e91c
演示 DCI 字段
DCI-2026-007F3A
外部存证接入规划
未来可将作品摘要提交给经采购、隐私和法律评估的第三方存证服务。时间戳只能作为证据材料之一,不能单独证明版权或肖像权归属。
比较数据驻留、可用性、证据导出和退出机制后再选择服务商。
登记申请与摘要存证分开建模;演示 DCI 字段不代表真实登记。
记录提交时间和内容摘要,并保留原始文件及操作审计供人工核对。
是否可采、证明力大小及提交方式由适用法律和专业法律意见决定。
系统架构
从作品采集到告警复核,各层保留输入、输出和责任边界;尚未接入的能力必须继续显示为规划或模拟状态。
L1
捕获作者 ID、时间戳、作品 ID、Prompt 摘要与创作过程留痕对应流水线 元数据采集
L2
三层水印叠加,每层抵抗不同攻击向量,互为冗余对应流水线 隐式水印状态演示 · C2PA 凭证占位 · 显式标识状态演示
L3
规划生成感知哈希并评估相似内容检索,不宣称已覆盖全网对应流水线 感知哈希占位
L4
规划将摘要提交经评估的外部存证服务,并独立处理版权登记对应流水线 模拟存证记录
L5
规划接入授权范围内的数据源,生成告警并交由人工和法律顾问复核
技术战略
自研只适合有明确数据权利、基准集和维护能力的部分。水印与检索方案必须先在授权样本上评测,再决定投入。
存证、凭证和法律服务优先采购成熟能力,但任何供应商都需要完成安全、隐私、合同、退出和证据导出评估后才能接入。
根据实际模型、算法、用户和上线地区判断是否需要备案或其他手续
按生效规则和实际生成能力设计显式与隐式标识,并保留验证记录
准备数据来源记录、投诉入口、人工复核和删除机制