一幅调侃多莉·帕顿与蒂姆·克里在天堂相遇的单格漫画,2026年8月26日出现在社交网络上,很快在 X 平台上拿下了 25,000 次点赞,随后又流传到 Facebook 和 Instagram。画作右下角清清楚楚签着“BLOPER”——那是《纽约客》长期撰稿人布伦丹·洛珀(Brendan Loper)的专属笔名。亲友纷纷发来贺信,洛珀本人却一头雾水。这幅画不是他画的,签名更不是他写的,发帖者只是在 ChatGPT 里输入了一句提示词:做一幅《纽约客》风格的漫画。

提示词从未要求署名,机器却自作主张把真人的名字签了上去。

调查记者安德鲁·戴克(Andrew Deck)在 2026 年 10 月 5 日披露的细节显示,这绝非偶发故障。在 Reddit 的 ChatGPT 讨论区里,有用户测试让模型生成“极度不好笑的《纽约客》风格漫画”,结果画面角落赫然出现了另一位知名创作者埃米莉·弗莱克(Emily Flake)的手写签名“e. flake”。从已故大师索尔·斯坦伯格(Saul Steinberg)到当代骨干帕特·伯恩斯(Pat Byrnes),已有超过 15 位现任与已故漫画家的专属笔名被模型擅自征用。

ChatGPT 签名伪造的生成链条 输入端 泛化风格提示 用户仅输入: “《纽约客》风格单格漫画” 未指定任何创作者 模型层 特征过拟合绑定 将黑白线条、留白构图 与右下角“手写签名” 强行降维为不可分像素 输出端 虚假背书落地 直接生成真实作者签名 如 BLOPER、e. flake 社交平台误认率激增

算法盲区:把防伪凭证算成了风格参数

机器为什么非要签上别人的名字?

在单格漫画的物理世界里,右下角的落款从来不是装饰。它是作者交付版权、确立人身关联的凭证,也是数字传播环境里最原始的视觉水印。只有作者认可并交付的作品,才会盖上这个个人标记。

但扩散模型没有主体意识,它只认概率分布。在成千上万张抓取自互联网的《纽约客》归档图集里,黑白极简线条、上方大面积留白、底部居中讽刺对白,以及右下角的一串手写墨迹,构成了一个高度收敛的像素集合。模型把防伪标签误当成了画风的一部分。在神经网络的权重矩阵里,缺少了那个签名,画作在数学意义上就不够像《纽约客》。

OpenAI 发言人对此的表态格外轻描淡写,将其定性为“缺陷与非预期模型行为”,并称正加紧处理。但技术事实戳破了这种修辞。OpenAI 在 2026 年 9 月 8 日发布的图像模型系统卡中坦承,训练数据来自公开网络材料与外部合作,并未针对阻止模型复现艺术家签名建立专门的安全评测指标。

古人讲“画虎画皮难画骨”,大模型不仅把骨架抽走、捏出一具拙劣的画皮,还顺手把真人的印章给私刻了上去。埃米莉·弗莱克看到那些假画时直言,画面透着自己作品的影子,整体却是一锅大杂烩,可落款偏偏是她的名字:“这就像有人塞给我一句我根本没说过的话。”


协议罗生门与形同虚设的防线

这件事更具讽刺意味的地方,在于它戳破了媒体集团与 AI 巨头之间所谓的版权盟约。

OpenAI 曾在 2024 年 8 月 20 日高调宣布与《纽约客》母公司康泰纳仕(Condé Nast)建立战略合作,外界一度以为传统媒体资产已在法律层面完成了合规入库。然而面对此次质询,《纽约客》官方给出了直接反驳:母公司从未授权任何大模型开发者使用其漫画资产进行训练,更未允许其复现刊物标识。

传统出版业内部的权利割裂暴露无遗。《纽约客》漫画家并非雇员制,他们保留着各自画作的独立版权,向杂志供稿属于非独占许可。康泰纳仕签下的宏观协议,根本无法打包处置这些独立创作者的资产。巨头在发布会上握手言和,底层的艺术资产依然在爬虫的数据管线里被暴力拆解。

争议维度的实质演变 以往纠纷:画风模仿 · 争议核心:线条构图与审美相似度 · 法律抗辩:版权法不保护抽象风格 · 避风港:主张合理使用(Fair Use) · 司法定性:边界模糊,维权举证极难 本次质变:冒名伪造 · 争议核心:直接盗用真实创作者签名 · 法律触碰:商标侵权与虚假背书 · 防线溃败:合理使用无法豁免假冒署名 · 司法定性:侵犯公开权与人格信用

更为脆弱的是现存的技术安全网。OpenAI 在接到反馈后,匆忙在提示词前端上线拦截规则,一旦检测到生成《纽约客》风格就弹窗警告。但这种打补丁式的词表拦截,既拦不住变体表达,也无法解决模型深层的拟合问题。

至于行业寄予厚望的 C2PA 元数据与 SynthID 不可见水印,在本案中暴露出致命短板:它们只能证明图片出自某套生成系统,根本无法在像素渲染阶段阻止伪造签名的出现。更现实的是,图片在社交平台经过二次截屏、压缩转存后,附带的元数据早已被清洗殆尽,留在公众视线里的,只剩下那串醒目的假署名。

当签名成了机器算法里的一个高频像素块,创作者押在名字里的信誉就被迫成了代价。

越过合理使用:技术免责的掩体正在失效

过去数年里,生成式 AI 面临侵权指控时,几乎共享着同一套防御工事:版权法保护表达而不保护风格。只要生成的图像没有逐像素复刻特定作品,科技公司就能以合理使用为由安然脱身。

伪造签名彻底击碎了这道掩体。

  • 风险.当模型将真实画家的签名直接画在低劣甚至带有政治立场的图像上时,性质已脱离画风雷同,进入了虚假宣传、商标侵权与公开权侵犯的范畴。

法律界对风格借鉴或许尚有存疑,但对假冒签字绝无纵容空间。在康奈尔大学法学教授詹姆斯·格里梅尔曼(James Grimmelmann)看来,签名是真实性的宣告;将他人的商业标识与个人信誉强行捆绑至未经审核的生成内容,是对创作者人格权的直接践踏。

现实维度的挤压早已发生。《巴尔的摩太阳报》在解雇了工作逾 30 年的普利策奖入围漫画家凯文·卡拉赫(Kevin Kallaugher)之后,社论版面已开始常态化刊登 AI 生成的讽刺画。当平台用机器替代人工以削减成本时,机器却反手盗用那些被替代者的名字来给虚假产物背书。

这不是技术的偶然失误,而是训练数据无节制吞吐的必然反噬。模型吃下了人类文明积攒的图卷,却未曾学会对名姓与契约的敬畏。倘若技术巨头无法在输出管线中完成对真实身份的隔离,那么这场原本关于效率的实验,终将在无休止的信誉透支中撞上法律的硬壁。