40 falske Firefox-udvidelser tømmer din kryptopung — tjek nu
Socket har fundet 40 ondsindede Firefox-udvidelser, der stjæler seed phrases og private nøgler. Her er navnene — og sådan tjekker du din browser nu.
20. august 2026·6 min læsning
Google lader nu brugere slå det synlige AI-vandmærke fra i Gemini. Det usynlige SynthID bliver — her er hvordan du selv tjekker om et billede er AI.
Foto: Andrew Neel / Unsplash
Google har fjernet kravet om et synligt AI-vandmærke på billeder, videoer og musik lavet i Gemini. Fra den 14. august 2026 kan brugere selv slå mærket fra med en ny indstilling kaldet Media Watermark. Det usynlige SynthID-vandmærke og C2PA-metadataen bliver liggende i filen — men det lille glimtende mærke i hjørnet, som hidtil har afsløret et Gemini-billede for enhver, der kiggede, er nu valgfrit.
Ændringen er lille i knapper og stor i konsekvens. Den betyder, at det fra i dag er markant sværere at se med det blotte øje, om et billede er lavet med Googles AI. Og det gør spørgsmålet "hvordan ser jeg om et billede er lavet med AI" til noget, man rent faktisk skal have et værktøj til at svare på.
Josh Woodward, Googles vicepræsident med ansvar for Gemini, bekræftede ændringen i et opslag på X den 14. august 2026 og formulerede afvejningen sådan:
"Vi rammer en balance her mellem kreativ kontrol og sikkerhed: mens de synlige vandmærker nu er valgfrie, bruger vi fortsat usynlige SynthID-vandmærker og C2PA-metadata af hensyn til gennemsigtighed."
Indstillingen ligger i Gemini-appens Indstillinger → Media Watermark og er en simpel til/fra-knap. Den omfatter tre modeller:
Funktionen rulles ud i Gemini-appen og i Flow, Googles videoredigeringsværktøj, og Google har varslet, at understøttelsen også kommer i Search. Udrulningen er gradvis fra den 14. august, så det kan tage nogle dage, før knappen dukker op på din konto.
To ting bliver altså i filen, uanset hvad du vælger:
SynthID er et usynligt mønster, der lægges ind i selve billeddataene — ikke i metadataen. Det overlever beskæring, komprimering, skærmbilleder og moderate farvejusteringer. Det er den robuste del.
C2PA-metadata er en kryptografisk signeret oprindelsesmarkering efter den åbne standard fra Coalition for Content Provenance and Authenticity. Den er langt lettere at læse — og langt lettere at miste, fordi metadata rutinemæssigt strippes, når filer uploades til sociale medier.
Sideløbende har Google frigivet Credentio som open source, et C++-bibliotek der lader udviklere bygge lokal validering af content credentials ind i deres egne apps. Det er det mest interessante i meldingen på længere sigt: uden uafhængige værktøjer er detektion noget, kun Google kan foretage.
Her er den praktiske fremgangsmåde, i den rækkefølge der giver mening.
1. Brug SynthID-verifikation i Gemini-appen. Google har gjort verifikationen tilgængelig for alle indloggede brugere. Du uploader eller indsætter billedet i Gemini-appen og spørger, om det indeholder et SynthID-vandmærke. Værktøjet svarer i tre niveauer: påvist, muligvis påvist og ikke påvist. Google har en dansksproget vejledning til SynthID-verifikation, som beskriver processen for både mobil og computer.
2. Vær opmærksom på den store begrænsning. SynthID finder kun indhold fra Googles egne modeller. Et billede fra Midjourney, Grok, DALL·E eller en open source-model giver "ikke påvist" — hvilket ikke betyder, at billedet er ægte. Fravær af vandmærke beviser ingenting. Det er den enkeltfejl, flest laver.
3. Tjek metadataen. Åbn filen i et program, der kan vise C2PA-oplysninger, eller brug Google Fotos' visning af billedoplysninger. Er C2PA-data intakte, ser du både hvilken model der har lavet indholdet, og om det er redigeret siden. Er der ingen data, kan de være strippet ved upload — igen: fravær beviser intet.
4. Brug Googles "Om dette billede" i søgning. Funktionen viser, hvor et billede tidligere er dukket op på nettet, og hvornår det først blev indekseret. Det er ofte hurtigere at afsløre et genbrugt eller manipuleret billede ad den vej end ved at analysere pixels.
5. Kig efter de klassiske tegn — men stol ikke på dem alene. Danske Tjekdet har en gennemgang af visuelle fejl i AI-billeder: hænder og fingre, tekst på skilte, spejlbilleder, smykker og briller der ikke hænger sammen, og en karakteristisk glat belysning. Metoden virkede godt i 2023. Den er blevet mindre pålidelig hvert år siden, og på de nyeste modeller fejler den ofte.
Den ærlige konklusion er, at ingen af trinnene giver et sikkert svar alene. Kombinationen — SynthID, metadata, omvendt billedsøgning og kildekritik omkring hvem der har delt billedet og hvorfor — er det, der virker.
Presset kommer fra brugerne. Det synlige mærke har været upopulært, siden Nano Banana blev en af de mest brugte billedmodeller overhovedet, og især blandt betalende brugere, der bruger billederne kommercielt. Der findes allerede et marked af tredjepartsværktøjer, hvis eneste funktion er at fjerne Googles synlige mærke — ofte med tab af billedkvalitet.
Googles argument er, at når mærket alligevel kan fjernes, opnår man ikke sikkerhed ved at insistere på det. Man opnår bare, at de brugere, der overholder reglerne, står med et mærke, og de, der ikke gør, slipper. Ved at gøre det valgfrit og satse på SynthID flytter Google detektionen fra noget, der kan klippes væk, til noget, der er indlejret i billeddataene.
Argumentet er ikke forkert. Men det forudsætter, at SynthID-verifikation er let tilgængelig for alle, der har brug for den — journalister, undervisere, forsikringsselskaber, myndigheder. Og her er værktøjet i dag stadig noget, man skal opsøge aktivt inde i Gemini-appen.
EU's AI-forordning stiller krav om, at AI-genereret indhold skal være markeret i et maskinlæsbart format — ikke nødvendigvis synligt for det menneskelige øje. Googles løsning lever formelt op til det, netop fordi SynthID og C2PA bliver i filen.
Kravet den anden vej står stadig: den, der offentliggør en deepfake, skal oplyse, at indholdet er kunstigt skabt. Det ansvar flytter sig ikke, fordi det synlige mærke bliver valgfrit — tværtimod bliver det sværere for modtageren at kontrollere, om oplysningspligten er overholdt.
Vi beskrev det parallelle spor for tekst, da Anthropic begyndte at vandmærke tekst fra Claude som direkte følge af AI-forordningen. Bevægelserne går i modsat retning: Anthropic tilføjer et usynligt mærke til tekst, Google fjerner et synligt mærke fra billeder. Men begge lander samme sted — al detektion bliver noget, der kræver et værktøj, og ikke noget, brugeren selv kan se.
Fra den anden ende arbejder Apple på det omvendte problem: at kunne bevise at et foto er ægte og ikke AI-genereret. Det er formentlig den mere holdbare tilgang på sigt — at dokumentere ægthed frem for at jagte det falske.
Google har ikke svækket sin AI-mærkning. Selskabet har flyttet den fra noget, alle kunne se, til noget, kun et værktøj kan læse. Teknisk set er SynthID mere robust end et hjørnemærke, der kan beskæres væk på fem sekunder. Praktisk set betyder det, at almindelige brugere fra i dag ikke længere kan afsløre et Gemini-billede ved at kigge på det.
Det, der afgør, om det bliver et fremskridt eller et tilbageskridt, er tilgængeligheden af detektion. Kommer SynthID-verifikation ind i Google Search og i Google Fotos som en indbygget funktion — og bliver Credentio bygget ind i browsere og sociale medier — er regnestykket positivt. Bliver det ved med at være noget, man skal ind i Gemini-appen for at gøre, vil de færreste gøre det.
Det konkrete råd indtil da: gem linket til SynthID-verifikationen, og læg dig fast på, at "ikke påvist" aldrig betyder "ægte". Det er den vigtigste enkeltregel, når man vurderer billeder i 2026.
TechCrunch omtalte ændringen først den 14. august 2026.
Socket har fundet 40 ondsindede Firefox-udvidelser, der stjæler seed phrases og private nøgler. Her er navnene — og sådan tjekker du din browser nu.
20. august 2026·6 min læsning
Over 9 mio. ansigtsbilleder fra ansigtssøgetjenesten ClarityCheck lå åbent på en usikret server i månedsvis. Sådan tjekker du, om dit ansigt er søgbart.
20. august 2026·6 min læsning
Over 14.500 Dahua-overvågningskameraer blev kapret på 35 dage. På 1.923 af dem overlever hackernes bagdør både kodeordsskift og fabriksnulstilling.
20. august 2026·6 min læsning