夜雨聆风学习资料网

ARTICLE · 1107695

Nature:给AI设计蛋白质加水印防歹人?

Nature:给AI设计蛋白质加水印防歹人?

Nature:AI设计蛋白质加水印防歹人?

最近Nature有篇论文,DeepMind团队把大模型领域那套SynthID文本水印搬到了生物学里,提出了个叫 SynthIDBio 的方案,专门给AI生成的蛋白质序列和结构塞水印,然后溯源设计者。这个技术在软件防盗版里面大量使用,也不算什么新鲜事。

出发点是好的,防止歹人用AI工具生成binder去干坏事。

读完论文其实疑惑很多。不知道有没有必要,以及是否可行。


一、 这水印到底是怎么藏的

简单来说,它分两条线:

  1. 1. 序列端(SynthIDBio-sequence):
    它改了 ProteinMPNN。AI 在吐氨基酸序列时,用密钥在背后微调候选池的抽样概率。论文号称它只改表面那些容错率高的位点,不破坏疏水核心,所以SPR亲和力测出来跟没加水印一样。
  2. 2. 结构端(SynthIDBio-structure):
    直接微调 AlphaFold3 的扩散模块权重,让生成的3D结构自带隐形统计特征,号称不影响 LDDT 和 TM-score。

二、 几个让人脑壳疼的现实疑虑

1. 精准性

论文说只改表面无关紧要的残基。但做过分子动力学和湿实验的都懂,生物系统哪有绝对的“无关紧要”?微调一个边缘残基,在长程静电或复杂微环境里会不会引起微妙的变构或聚集倾向?在计算机里看不出来,真到了工业级开发里,谁敢冒这个物理盲盒的险?

2. 一洗就掉

这水印本质上是零比特的,只能证明“这货是合规AI吐出来的”。但问题是:

  • • 把带水印的序列扔回原版 ProteinMPNN 里重新跑一遍重测序,水印直接灰飞烟灭。
  • • 结构水印过一遍标准的分子动力学模拟,标记也就没了。

防君子不防小人,小偷用剪刀一剪就没了的防伪标,意义在哪?


结语

SynthIDBio没啥用,技术也不新,也防不住歹人。而且多肽/蛋白只是设计也没啥用,后续纯化就需要很专业的人。最重要就是防那些多肽狂热者真往自己体内注射乱七八糟的东西。

要防就从wetlab和相关实验仪器开始。所有的多肽、蛋白质合成都需要明确客户是谁,目的是谁,所有PCR,固相合成设施都需要联网定期检查,集中放置。

计算端安全检查就是防靶点,我们也开始在ChemOrchestra后端拦截特定氨基酸序列的靶点。

高中生用豆包连上ChemOrchestra的API,或者一个周末自己写一个蛋白质设计AI agent就能开始往外吐序列。

很多朋友要参加那些蛋白质/多肽设计的电子竞技大赛,可以私信我们,Junior提供免费计算资源和辅导。

社区帖子:

Benchora: 面向BD交易的分子设计AI决策体

多肽设计比赛招募:

AI设计蛋白质/多肽Binder:在设计什么?

相关学习资料