在Google Earth里打一行字,比如“在这里加一群跨境难民”,系统就能生成一张相当逼真的卫星图。这个功能周四刚上线,周五就被Google自己摁了下去。
从上线到下架,只隔了一天。更扎心的是撤回理由——Google自己承认,用户对这张地图的信任,比护栏本身更脆弱。
一天内发生了什么
Google周四给Google Earth加了一个基于Nano Banana 2的图像编辑入口,用户输入文字提示就能修改卫星影像。生成内容不会直接出现在其他用户的主界面里,只有当事人自己能看、能截图、能往外传。
问题出在测试环节。Digital Digging的作者Henk van Ess故意去试边界:让AI在墨西哥边境画面里加难民,在加沙一家医院附近加弹坑。按他的说法,这些提示词没有一个被拒绝,也没有一个被要求换个说法。
| 时间 | 事件 |
|---|---|
| 周四 | 功能上线,Google称生成图带AI水印,会拦截“有害主题” |
| 周四当天 | 测试者输入难民、弹坑等敏感提示词,均顺利生成 |
| 周四 | van Ess把生成视频拿去过Hive的AI检测工具,未被识别 |
| 周五 | Google撤回功能,承认用户对Google Earth有“独特信任”,部分内容“看起来违反了政策” |
需要说清楚的一点:Hive检测被绕过,测试的是一段生成视频,不代表所有平台的检测系统都拦不住类似内容,也不能直接等同于水印机制整体失效。但至少说明,水印不是万无一失的证据链。
这事跟谁有关,该做什么
关注生成式AI治理的读者,可以把这次事件当一个现成案例:一家公司把“有水印、拦截有害主题”当作发布前提,结果测试者随手就绕过了。以后再看到类似安全承诺,多问一句“有没有做过对抗性测试”,比信一句公关话更靠谱。
依赖地图、卫星影像做判断的读者——记者、地质从业者、教育工作者——不用担心Google Earth的公共底图被篡改,原始影像没有变。但要多留一个心眼:网上流传的“Google Earth截图”如果涉及冲突现场或敏感地缘政治场景,最好交叉核对来源,别把一张截图当成孤证。
我的判断
问题不在AI能不能改卫星图,这类技术早就存在,专业遥感领域一直有类似的合成需求。真正的失误是,Google把一个几十年积累起来的高信任产品,当成了一个可以公开试错的生成式实验场。
《论语》讲“民无信不立”,用在地图产品上格外贴切——水印可以后补,护栏可以后加,但一旦有人截图证明“难民”“弹坑”这种提示词能被无阻碍生成,读者对这张地图的信任已经先松了一道口子。
Google这次反应不算慢:一天之内承认问题、公开下架,没有硬撑狡辩,这一点比不少AI产品出事后先否认、再拖延的处理方式要干净。但反应快不能替代前置判断——真正该问的是,为什么“难民”“弹坑”这类涉及现实冲突的提示词,在上线前的内部测试里没被挡下来。
接下来最值得盯的,是Google重新上线时会怎么处理这类地缘政治敏感场景:是直接列为禁区,还是继续留一道文字就能绕开的软性提示。这个选择会决定这次撤回,到底是认真止损,还是一次公关补救。
