微软在Win11画图和照片中嵌入隐藏标识符,了解AI生成图片的追踪机制。
安全研究员发现微软画图和照片在AI生成图片中嵌入GUID标识符,用于识别设备实例;同时添加C2PA内容认证,关联隐藏水印与元数据。
占 16 字节:曝微软 Win11 画图 / 照片向 AI 生图嵌入 128-bit 隐藏标识符
IT之家 8 月 26 日消息,科技媒体 NeoWin 昨日(8 月 25 日)发布博文,报道称安全研究员 Xusheng Li 通过逆向分析, 发现微软画图(Paint)和微软照片(Photos)会把 GUID 标识符嵌入到 AI 生成的图片中。 IT之家注:GUID 最早于今年 7 月报道,在针对 19 岁黑客的 39 页联邦起诉书,指出微软承认在 Windows 11 系统中,内置全局设备标识符(Global Device Identifier,简称 GDID),且没有完整关闭选项。 全局设备标识符是微软用于识别某次 Windows 安装实例的持久设备级标识,可关联实体设备或虚拟机,并在部分微软服务中作为统一识别键使用。典型场景包括设备目录登记、跨设备服务协同、更新分发与企业级状态上报。 GDID 以 128 位数值(128-bit value)占用 16 字节(bytes),在微软画图和照片的相关功能中,微软服务器似乎会为提示词分配这类标识符。即使 Copilot 在本地生成图片,用户输入的提示词仍可能先发送至微软服务器。 Li 分析微软画图应用的 AI 功能时,发现了 Watermarker.dll 组件。画图本身已经提供可见水印选项,可以在生成图片上添加小型 Copilot 标志;但研究员发现,另一套隐藏水印功能独立于该选项运行。 研究还称,微软会把 C2PA 内容认证(C2PA Content Credentials)添加到 AI 生成图片中。李旭升发现,同一个 watermarkId 也会出现在 C2PA 元数据中,作为一种“软绑定”值,用于关联图片像素中的隐藏水印与图片来源元数据。 微软照片也包含 Watermarker.dll 。研究员发现,照片中的本地 Image Creator 和 Restyle Image 功能似乎同样会向生成图片嵌入 GUID。 相关阅读: 《 FBI 抓获 19 岁黑客,微软 GDID 数据立功 》 《 无法完全关闭:39 页起诉书指出微软 Win11 内置 GDID 追踪器 》 《 deGDID 脚本发布:阻止微软追踪 Win10/Win11 用户 》