微软给画图和照片生成的 AI 图片埋了隐形水印,截图裁剪都去不掉

AI资讯8分钟前发布 Emory
569 0

有研究者扒出来,微软的画图(Paint)和照片(Photos)在本地生成 AI 图片时,会把一段 16 字节的 GUID 嵌进像素里,形成一层肉眼看不见的水印。

这个 GUID 不是本地生成的,是远程提示词审核服务返回的。也就是说:你在本地用 NPU 生成一张图,提示词依然要发到微软服务器过一遍审核,服务器返回一个唯一标识,这个标识被写进图片像素。更狠的是,Paint 在水印写入失败时会直接把这次生成判定为错误——不给你图。

除了像素级水印,这些图片还会写入包含同一个 GUID 的 C2PA 元数据。元数据可以剥离,像素里的东西不行——截图、裁剪、重新编码,只要不把画面毁得面目全非,标识就还在。

这件事有两层含义,方向相反。

正面看,AI 生成内容的溯源是个真问题。深度伪造、AI 造谣、考试作弊、司法证据——这些场景都需要一个可靠的判据来确认某张图是机器生成的。C2PA 那套标准做了好几年,最大的短板就是元数据太容易被抹掉。像素级水印补上了这个洞。

反面看,另一半的代价是:本地生成也必须联网。Copilot+ PC 的卖点之一就是本地 NPU 跑模型、数据不出设备。现在实际情况是:提示词要联网审核,溯源签名要联网获取,断网就用不了。本地这个词打了折扣。

而且 GUID 是唯一的。理论上讲,微软手里有一张表,能把每一个 GUID 对应回是谁、在什么时间、用什么提示词生成的。这张表存多久、给谁看、什么情况下会被调取,目前没有公开说明。

© 版权声明

相关文章

微软给画图和照片生成的 AI 图片埋了隐形水印,截图裁剪都去不掉 暂无评论

none
暂无评论...