你的AI图片可能带着“身份证”:Win11画图照片被曝偷偷嵌入128位隐藏标识
技术笔记 8 次阅读

你的AI图片可能带着“身份证”:Win11画图照片被曝偷偷嵌入128位隐藏标识

你的AI图片可能带着“身份证”:Win11画图照片被曝偷偷嵌入128位隐藏标识

最近有个事儿挺值得琢磨的:安全研究员 Xusheng Li 逆向分析了微软的 Win11 画图和照片应用,发现这俩货在 AI 生图的时候,会偷偷往图片里塞一个 128 位的隐藏标识符,占 16 字节。你没看错,是"偷偷"。要不是有人专门拆了代码,普通用户根本发现不了。

隐藏水印是怎么回事

简单说,当你用 Win11 画图或者照片里的 AI 功能生成一张图,微软服务器会为这次生成分配一个 GUID(全局唯一标识符),然后通过一个叫 Watermarker.dll 的组件把它嵌进图片数据里。注意,这不是我们平时看到的那个 Copilot 小标志——那个是可见水印,用户能手动开关。这次被发现的是另一套独立运行的隐藏水印功能,你关不掉,甚至不知道它存在。

更值得留意的是,这个 watermarkId 还会出现在 C2PA 内容认证的元数据里,作为一种"软绑定"值。啥意思呢?就是把藏在图片像素里的水印和图片来源信息关联起来。以后谁要是拿 AI 图冒充实拍图,追溯起来就方便了。

跟之前曝光的 GDID 是一回事吗

算是一脉相承。今年 7 月,一份针对 19 岁黑客的 39 页联邦起诉书里提到,微软在 Win11 里内置了全局设备标识符(GDID),而且没有提供完全关闭的选项。GDID 是微软用来识别某次 Windows 安装实例的持久设备级标识,可以关联实体设备或虚拟机,在设备目录登记、跨设备服务协同这些场景里当统一识别键用。

这次研究员发现,画图和照片的 AI 功能里,微软服务器似乎也会为提示词分配这类标识符。也就是说,即使 Copilot 是在本地生成图片,你输入的提示词仍然可能先被送到微软服务器走一趟。隐私敏感的朋友,心里得有个数。

这事该怎么看

说实话,站在平台的角度,给 AI 内容打标这件事本身不算坏——现在 AI 生成的图片满天飞,有个溯源机制对打击虚假信息是有帮助的。但问题是,整个过程既不透明,也不给用户选择权。你想用 AI 生图,就得接受被标记;想关?抱歉,没这个选项。

社区里已经有技术爱好者写了 deGDID 脚本,专门用来阻止微软在 Win10/Win11 上收集设备标识。不过这类对抗手段能不能长期有效,还得看微软后续怎么处理。讲道理,如果微软大大方方说"我们给 AI 图加水印是为了内容安全",用户未必不买账。藏着掖着,反而让人心里发毛。

最后提醒一句:如果你用 Win11 的画图或照片生成图片,又特别在意隐私,那就在生图前想清楚——这张图的"身份证",已经提前印好了。

分享

评论 (0)

评论通过后显示

暂无评论,来写第一条吧 ✍️