WhatsApp remove marca d'água de IA involuntariamente ao encaminhar fotos geradas por IA, segundo investigação da BNR. A compressão de imagem remove a marca d'água invisível SynthID do Google, tornando imagens de IA indetectáveis e levantando preocupações sobre as regras de transparência da UE em vigor desde 2 de agosto de 2026.
Sob os requisitos de transparência da Lei de IA da UE, Google, OpenAI e Nvidia devem rotular conteúdo de IA com marca d'água invisível. SynthID, do Google DeepMind, é o sistema mais usado, incorporado em Gemini e ChatGPT. Testes da BNR mostram que enviar uma imagem pelo WhatsApp remove o sinal do SynthID.
Como a compressão do WhatsApp quebra marcas d'água invisíveis de IA
O jornalista da BNR Niels Kooloos criou um retrato original e uma versão gerada pelo Gemini. O Gemini identificou a imagem editada, mas após envio pelo WhatsApp respondeu: "Não há sinais confiáveis que indiquem como esta imagem foi criada."
A causa é o algoritmo de compressão do WhatsApp, que descarta pixels contendo os padrões de frequência usados pelo SynthID para verificar conteúdo de IA, impedindo a detecção.
Comparação de detecção de marca d'água: WhatsApp vs Signal
| Aplicativo de mensagens | Marca d'água preservada após envio? | Motivo |
|---|---|---|
| WhatsApp (padrão) | Não | Compressão agressiva danifica os pixels do SynthID |
| WhatsApp (modo HD) | Às vezes | Menos compressão, mas exige seleção manual de HD e fonte de resolução mais alta |
| Signal | Sim | A compressão preserva detalhes suficientes para detecção do SynthID |
A BNR descobriu que a compressão de imagem do Signal não quebra a marca d'água. No WhatsApp, usuários podem enviar como HD, mas imagens do ChatGPT e Gemini geralmente precisam ser geradas em resolução mais alta e selecionar manualmente HD.
Risco de deepfake cresce à medida que a detecção de IA falha
O momento é significativo: fraudes deepfake em instituições financeiras subiram 2.137% em três anos, segundo a Signicat. Mais de 40 médicos e celebridades foram vítimas de deepfakes no TikTok, conforme o Pointer. À medida que as ferramentas de detecção de fraude deepfake lutam para acompanhar, a perda de marcas d'água pode dificultar a verificação.
O Google agora permite remover marcas d'água visíveis. Josh Woodward, vice-presidente do Gemini, escreveu no X que marcas invisíveis SynthID e metadados C2PA ainda são usados. Mas o teste da BNR mostra que a transparência pode ser desfeita no WhatsApp.
FAQ: Remoção de marca d'água de IA pelo WhatsApp
Por que o WhatsApp remove marcas d'água de IA?
O WhatsApp comprime fotos para economizar espaço, descartando pixels que o SynthID usa para detectar marcas d'água.
Posso impedir que o WhatsApp remova a marca d'água SynthID?
Envie como HD para reduzir compressão, mas imagens de IA geralmente precisam ser geradas em alta resolução e selecionar HD manualmente.
O Signal preserva marcas d'água de IA?
Sim. Fotos enviadas pelo Signal ainda são detectadas pelo SynthID.
O Google está ciente do problema da marca d'água no WhatsApp?
A BNR contatou a Meta, sem resposta até a publicação. O Google não comentou.
Follow Discussion