微软画图与照片应用被曝嵌入隐形水印
安全研究员Xusheng Li通过逆向工程发现,微软Windows 11自带的画图(Paint)和照片(Photos)应用,会在用户通过AI功能生成的本地图片中嵌入一种不可见的数字水印。该水印包含一个由微软服务器下发的全局唯一标识符(GUID),即使图片完全在本地生成、从未上传至云端,水印依然会被写入像素数据中。这一发现迅速在Hacker News上引发了广泛关注和讨论。
水印机制的逆向工程细节
研究人员通过二进制分析工具和时域调试技术,追踪了画图应用中的AI图像生成流程。分析表明,当用户使用画图应用的AI绘图功能时,应用会向微软服务器发送请求,获取一个GUID,随后将该GUID通过微调像素颜色的方式嵌入到最终输出的图片中。这种水印对人眼不可见,但可以通过专门的检测工具或算法提取出来。值得注意的是,即使用户处于离线状态,应用也会缓存之前获取的GUID并继续嵌入水印。
隐私争议与用户知情权
这一发现引发了关于用户隐私和知情权的广泛讨论。批评者认为,微软未能在用户首次使用AI绘图功能时明确告知这一水印机制,用户在被追踪的情况下却毫不知情。虽然微软声称该水印的目的是为了防止AI生成内容被滥用,如用于虚假信息传播或版权欺诈,但反对者指出,这种"先斩后奏"的做法违背了透明性原则。此外,水印携带的GUID可被用于关联同一用户在不同设备上生成的内容,可能构成跨设备追踪。
行业影响与监管启示
微软并非唯一在AI内容中嵌入水印的公司。谷歌、OpenAI等企业此前已宣布将在AI生成内容中添加不可见标记,但通常是在云端生成环节。微软此次在本地客户端应用中也嵌入服务器端GUID的做法,将"水印"的范围从云端扩展到了终端。这一事件可能促使全球监管机构重新审视AI内容标注的合规标准,要求企业在实施类似技术前必须获得用户的明确同意,并公开水印的具体技术细节和数据留存政策。
从技术实现的角度来看,微软在画图应用中嵌入水印的方式相当隐蔽。研究人员发现,水印数据通过修改图片中特定像素的亮度值来编码,变化幅度极小,单个人眼根本无法察觉。这种技术类似于数字图像处理中的最低有效位(LSB)隐写术,但进行了改进以抵抗常见的图片压缩和缩放操作。即使图片被裁剪、调整大小或重新保存为JPEG格式,水印的绝大部分信息仍然可以被恢复。这意味着用户几乎无法通过常规的图片编辑操作来移除这一追踪标识。微软方面尚未就此事发表正式声明,但据知情人士透露,公司内部正在评估是否需要在未来的更新中增加隐私提示,并在设置中提供关闭水印功能的选项。