# 别叫水印了，叫“间谍标记”吧——藏在图片、音频、文字里的追踪信号

> 原标题：Spymarks, Not Watermarks

- 来源：Hacker News 首页
- 发布时间：2026-09-21T23:03:49.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/58007
- 原文：https://brand.io/article/spymarks/

## 摘要

这篇文章造了个新词“spymark”（间谍标记），用来指那些在你不知情、没同意的情况下，悄悄嵌进图片、音频甚至文字里的隐藏追踪信号。作者认为“水印”这个词太温和，掩盖了隐私风险。文章举了 Google SynthID 的例子：它能在一张 512×512 的图片里藏进 136 比特的信息，足够塞下一个 64 比特的数据库 ID 再加 72 比特的纠错码，...

## 推荐理由

这篇不是论文也不是产品发布，就是一篇观点鲜明的博客，但论点有技术数字撑着，不是空喊。我会先打个折，因为信息量集中在一个概念上，没有展开更多验证或对比，所以放在 featured 这一档刚好。

## 锐评

这篇文章造了个新词“spymark”，把那些悄悄嵌进图片、音频甚至文字里的隐藏追踪信号和传统水印区分开。作者的核心不满是：“水印”听起来太无害，掩盖了隐私风险。文章拿 Google SynthID 举例，一张 512×512 的图片能塞进 136 比特信息，足够放一个 64 比特的数据库 ID 再加纠错码，这意味着平台完全可以把你的身份信息和某张图绑定。OpenAI 等公司也在大规模做类似的事。

文章还展示了图片频域隐藏、音频频谱编码等具体手法，并提到开源工具 audiowmark 早在 2018 年就能用 AES 加密藏 128 比特信息。但全文有一个关键缺口：正文没披露这些技术目前实际部署的范围有多大，也没说哪些平台已经在用、用了多久。所以“间谍标记”这个警告的分量，得看这些系统到底铺到了什么程度。

另外，作者把“spymark”定义为“在你不知情或没同意的情况下嵌入的可追踪信号”，这个定义本身就排除了用户可见、可编辑的元数据。判断是否过度担忧，得先搞清楚你用的工具到底是在写公开标签，还是在偷偷塞数据库 ID。这点文章没展开，需要自己查证。
