Marcas d’água invisíveis, adotadas por grandes empresas de tecnologia para sinalizar conteúdos gerados por inteligência artificial, podem ser facilmente removidas, concluiu um estudo da Universidade de Waterloo, no Canadá. A pesquisa demonstrou que o recurso, considerado solução de segurança por plataformas como OpenAI, Google e Meta, não impede a disseminação de vídeos, áudios e imagens manipulados. Os resultados levantam dúvidas sobre a eficácia desse método diante do avanço dos deepfakes.
Ameaça crescente dos deepfakes
Deepfakes são criações digitais altamente realistas que simulam pessoas, vozes ou cenários com grande precisão. O volume de produções falsificadas cresce rapidamente, e o Entrust Cybersecurity Institute registra um caso a cada cinco minutos em 2024. Estudos da Deloitte indicam que esses conteúdos estão cada vez mais difíceis de detectar, intensificando preocupações em diversas áreas.
Segundo a mesma pesquisa da Deloitte, 59% dos entrevistados afirmam ter dificuldade para distinguir materiais autênticos daqueles gerados por IA. A percepção de risco leva 84% dos usuários familiarizados com a tecnologia a defender a rotulagem obrigatória de todo conteúdo criado por algoritmos. Apesar do consenso sobre a necessidade de identificação, o método ideal ainda não está definido.
O estudo da Universidade de Waterloo
O Instituto de Segurança Cibernética e Privacidade da Universidade de Waterloo avaliou a confiabilidade das marcas d’água digitais oferecidas pelas principais plataformas de IA. Os pesquisadores verificaram que, embora os marcadores sejam invisíveis ao olho humano, eles podem ser eliminados sem causar distorções perceptíveis nas imagens ou nos sons. A constatação indica que agentes mal-intencionados conseguem driblar o mecanismo com relativa facilidade.
Ferramenta UnMarker
Para comprovar a falha, a equipe desenvolveu o UnMarker, um sistema capaz de remover marcas d’água em cenários do mundo real. O programa atua sem conhecer o algoritmo original, sem acesso a parâmetros internos e sem interação direta com detectores. Em testes, o software apagou todos os rastros de marcação, mantendo a qualidade visual e sonora dos arquivos adulterados.
Limitações das marcas d’água
O experimento evidencia que as marcas d’água codificadas não oferecem garantia de integridade quando aplicadas de forma isolada. Como o processo de remoção não requer conhecimento especializado, qualquer pessoa com a ferramenta correta pode tornar o conteúdo artificial indetectável. Dessa forma, a estratégia atual perde efetividade e pode gerar falsa sensação de segurança entre empresas e usuários.
Impactos para empresas e usuários
A possibilidade de eliminar marcas d’água amplia o risco de fraudes, golpes e campanhas de desinformação em larga escala. Organizações públicas e privadas que dependem de verificação rápida de autenticidade podem enfrentar desafios adicionais na proteção de reputações e dados. Além disso, consumidores expostos a material adulterado tornam-se vulneráveis a manipulações políticas, financeiras e sociais.
Imagem: Wright Studio via olhardigital.com.br
O cenário preocupa especialmente setores que utilizam recursos audiovisuais como prova legal, comunicação institucional ou registro histórico. Sem um método eficaz de validação, a confiança em imagens e gravações sofre abalo, e processos de investigação, jornalismo e justiça podem ser comprometidos. A necessidade de soluções complementares torna-se urgente.
Desafios futuros no combate à desinformação
Especialistas defendem abordagens múltiplas que combinem marcas d’água com técnicas de detecção baseadas em aprendizado de máquina, checagem de metadados e autenticação em blockchain. A integração de diferentes camadas aumentaria o custo de falsificação e dificultaria a ação de agentes ilícitos. Mesmo assim, os avanços tecnológicos exigem atualização constante dos mecanismos de defesa.
Enquanto não há consenso sobre o padrão ideal, empresas seguem investindo em pesquisa para criar sistemas mais resistentes. Paralelamente, órgãos reguladores discutem políticas que obriguem plataformas a explicar como identificam e sinalizam conteúdos sintéticos. O objetivo é estabelecer transparência e prover ferramentas para que o público reconheça manipulações.
Até que novos protocolos se consolidem, a recomendação é manter postura crítica diante de informações visuais e sonoras, confirmar a procedência de arquivos e utilizar verificadores independentes sempre que possível. A descoberta da falha nas marcas d’água reforça que nenhum método isolado é suficiente contra a sofisticação dos deepfakes.

Postagens relacionadas