UnMarker – Les filigranes IA ne servent à rien | Le site de Korben

Une récente avancée dans le domaine de la lutte contre la désinformation générée par l’intelligence artificielle vient bouleverser les stratégies adoptées par les gouvernements et les plateformes numériques. Des chercheurs de l’Université de Waterloo au Canada ont développé un outil nommé UnMarker, capable de déjouer en à peine 15 minutes tous les systèmes de watermarking existants, y compris la promesse de Google avec son SynthID. Ce résultat met en doute la fiabilité des méthodes actuelles pour authentifier des contenus générés par IA.

Les chercheurs, André Kassis et Urs Hengartner, ont publié leurs travaux lors du 46ème symposium IEEE sur la sécurité et la vie privée en mai 2025. Leur étude a montré que, contre toute attente, le taux de détection des filigranes par leurs tests ne dépasse pas 43%, un chiffre considéré comme statistiquement insignifiant. Plus alarmant encore, le système de Google, qui assurait une détection à 100%, voit sa performance chuter à environ 21% face à leur outil, ce qui signifie que la majorité des contenus marqués par SynthID peuvent désormais être falsifiés ou supprimés de manière simple et rapide.

Ce qui est profondément préoccupant, c’est que toute la stratégie de marquage IA, adoptée par l’industrie et les gouvernements, s’effondre face à cette simplicité de suppression, remettant en question la fiabilité de la lutte contre la désinformation.

UnMarker fonctionne en exploitant une faille fondamentale commune à tous les systèmes de watermarking : celle de stocker l’information invisible dans les variations spectrales des pixels de l’image. En ciblant cette faiblesse, l’outil perturbe le canal de stockage des filigranes sans altérer l’apparence visible de l’image, grâce à une manipulation très précise. L’outil, accessible directement via le navigateur, permet à tout utilisateur de “secouer” une image et d’effacer le watermark en quelques clics, ce qui représente une menace majeure pour la traçabilité des contenus IA.

Ces résultats illustrent que le recours aux watermarkings comme seule méthode de vérification est désormais inefficace. La communauté scientifique est encouragée à explorer d’autres solutions, plus robustes face à ces nouvelles vulnérabilités technologiques. La lutte contre la désinformation devra donc probablement évoluer vers des stratégies plus sophistiquées, si tant est qu’elles existent.

Partagez cet article
article précédent

Nano-PDF – Éditez vos PDF grâce à l’IA Nano Banana | Le site de Korben

article suivant

Prelude of the Chambered Reborn – Le jeu de Notch est de retour dans le navigateur | Le site de Korben

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Lire plus d'articles