AI导航

DeepMind 发布 SynthID Bio:AI 生成蛋白质也能打水印,湿实验验证不影响功能

AI资讯
3 min read
0 次阅读

Google DeepMind 在 2026 年 9 月 30 日发布了 SynthID Bio,把水印技术第一次系统性地带进合成生物学:AI 设计的蛋白质序列和预测结构里会被嵌入不可见签名,而且这枚水印不只存在于数字模型里——在实验室真正合成出来的蛋白质上也能被验证,同时不损害蛋白质的生物功能。

水印打在哪:序列和结构两套手法

SynthID Bio 是一整套专为合成生物学设计的水印方法,根据数据类型用不同的手法:对蛋白质序列,在氨基酸选择上做细微引导;对预测的 3D 结构,微调原子坐标。两种调整都会产生稳定可检测的信号。

在蛋白折叠这边,DeepMind 微调了 AlphaFold 3 扩散网络的一小部分,把水印能力直接做进模型权重里。这样一来,不管谁运行这个模型,预测出的 3D 坐标天生就带可检测签名。官方称,这种做法在保持 AlphaFold 3 预测精度的同时,实现了近乎完美的可检测性,还能扛住数字噪声和轻微的坐标改动。

湿实验验证:三个靶点,性能没打折

水印最大的考验是:加了签名之后,蛋白质还能不能正常工作。DeepMind 用自家的蛋白 binder 设计方法 AlphaProteo,搭配支持 SynthID Bio 的 ProteinMPNN(常用的蛋白序列生成方法),在三个靶点上做了湿实验:VEGF-A、新冠病毒刺突蛋白 RBD、PD-L1。

结果是,加水印版本和未加水印版本在命中率、结合亲和力、天然序列多样性上基本相当。DeepMind 称,这是第一批“加了水印且生物功能完整”的蛋白 binder——水印没有以牺牲功能为代价。

解决什么问题:筛查与数据库

这项工作瞄准的是两个真实存在的缺口。第一,DNA 合成筛查:把数字蛋白设计变成实体分子,需要向 DNA 合成商下单,合成商会筛查订单是否涉及已知威胁。过去,一个陌生序列可以被合理假设为“尚未发现的天然生物”;但 AI 能设计出与已知危害毫无相似性的全新序列,这个假设不再成立,筛查方只能靠大量人工复核,拖慢正常研究。水印提供了一个自动化验证信号:证明这份订单来自带内置安全措施的可信模型。

第二,公共数据库的完整性:Protein Data Bank、UniProt、GenBank 等数据库大多开放投稿,错误标注的合成 3D 结构一旦混入,会误导下游研究。水印可以在投稿环节帮数据库正确标注合成条目,或者标记出来进一步审查。

生物安全政策专家 Sarah Carter 评价说,把设计与模型开发者关联起来,水印让开发者可以在安全上带头,也让合成商能更顺畅地筛查。Twist Bioscience 政策与生物安全副总裁 James Diggans 则认为,水印是生物安全工具箱里“有前景的新成员”,能让筛查把资源集中在真正需要细看的序列上。(此前 vLLM 也在文本生成侧上线过无失真水印,思路相通:vLLM 上线无失真文本水印。)

开源与下一步

DeepMind 这次选择了开放路线:发表 methods paper(Nature),开源代码、体外实验数据,并向研究社区发布模型权重。同时,他们正在和斯坦福 Hie 实验室、Arc Institute 合作,把 SynthID Bio 接入基因组模型 Evo 2,给噬菌体基因组打水印——细菌培养中的早期实验已确认,加水印的噬菌体依然有功能,技术手稿即将发布。

当然,DeepMind 也承认,没有任何单一生物安全措施是银弹。接下来的挑战包括让水印更抗故意篡改,以及和 C2PA 式的来源元数据、AI 生成生物数据的中央仓库等方案配合使用。水印只是“瑞士奶酪”防御模型中新的一层,但它是第一层真正嵌进生物设计本身的可验证层。

推荐工具

NVIDIA Chat with RTX AI聊天 Chat with RTX 是 NVIDIA 面向 RTX 电脑的本地 AI 聊天工具,可围绕本地文档和视频资料做问答,适合重视隐私、离线检索并具备硬件条件的用户更适合资料不便上传云 HuggingChat AI聊天 HuggingChat 是 Hugging Face 的开源模型聊天应用,支持 Omni 自动选模型,也可手动选社区开放模型对话。它适合体验开源模型、技术探索和问答,结果可能不稳定,重要内容需复核。 纳米AI搜索 AI搜索 纳米AI 是 360 旗下 AI 搜索和智能体入口,支持文字、语音、拍照提问、多模型协作与内容创作,适合中文用户做日常搜索、学习问答、移动查询、热点追踪、生活决策、知识整理和轻量创作。 Qwen Chat(通义千问) AI聊天 Qwen Chat 是Qwen 大模型聊天助手,支持Qwen 模型聊天、写作和编程问答,适合中文用户和开发者完成 AI 对话、资料问答和任务协作,适合上线前核对权限、成本和资料质量。 DuckDuckGo AI Chat AI聊天 DuckDuckGo AI Chat 适合重视隐私的普通用户使用,围绕隐私 AI 聊天、免账户使用和多模型问答提供对话式 AI 支持和任务协作能力,适合上线前核对权限、成本和资料质量。 Goody-2 AI聊天 Goody-2 是以极端安全和伦理对齐为特色的 AI 聊天助手,常用于观察模型拒答边界、内容安全策略、保守输出体验和 AI 风险讨论,更适合作为安全边界样本使用前应理解它偏实验性质,不适合。