IT之家 8 月 26 日消息,科技媒体 NeoWin 昨日(8 月 25 日)发布博文,报道称安全研究员 Xusheng Li 通过逆向分析,发现微软画图(Paint)和微软照片(Photos)会把 GUID 标识符嵌入到 AI 生成的图片中。
IT之家注:GUID 最早于今年 7 月报道,在针对 19 岁黑客的 39 页联邦起诉书,指出微软承认在 Windows 11 系统中,内置全局设备标识符(Global Device Identifier,简称 GDID),且没有完整关闭选项。
全局设备标识符是微软用于识别某次 Windows 安装实例的持久设备级标识,可关联实体设备或虚拟机,并在部分微软服务中作为统一识别键使用。典型场景包括设备目录登记、跨设备服务协同、更新分发与企业级状态上报。
GDID 以 128 位数值(128-bit value)占用 16 字节(bytes),在微软画图和照片的相关功能中,微软服务器似乎会为提示词分配这类标识符。即使 Copilot 在本地生成图片,用户输入的提示词仍可能先发送至微软服务器。
Li 分析微软画图应用的 AI 功能时,发现了 Watermarker.dll组件。画图本身已经提供可见水印选项,可以在生成图片上添加小型 Copilot 标志;但研究员发现,另一套隐藏水印功能独立于该选项运行。

研究还称,微软会把 C2PA 内容认证(C2PA Content Credentials)添加到 AI 生成图片中。李旭升发现,同一个 watermarkId 也会出现在 C2PA 元数据中,作为一种“软绑定”值,用于关联图片像素中的隐藏水印与图片来源元数据。

微软照片也包含 Watermarker.dll。研究员发现,照片中的本地 Image Creator 和 Restyle Image 功能似乎同样会向生成图片嵌入 GUID。