AI 隐私 隐形水印

你在电脑上画了张图,AI生成的,全程在你自己的电脑上跑,没上传过网。听起来很安全,对吧?

但有人把微软画图(Paint)的底裤扒了。

安全研究员李旭盛逆向分析了微软画图和照片应用,发现一个细思极恐的设计:你所谓"本地生成"的AI图片里,被偷偷塞进了一个隐形水印——一串由微软服务器签发的GUID编号。

关键在这:图片确实是在你家电脑的NPU芯片上渲染的,但生成之前,你的提示词得先发到微软服务器过一遍审核。审核完,服务器不只是放行,还会顺手发回一个专属编号。这个编号,就被写进了图片的像素里。

你关掉那个可见的Copilot角标?没用。那是另一套代码,控制不了这个隐形水印。更绝的是,如果水印没写进去,画图直接判定生成失败,压根不把图片交给你。

为什么这么执着?因为写进图片像素的编号,跟文件里C2PA认证信息用的是同一个。就算你把元数据删了、把图裁了、压了,这个隐形编号还在。理论上,微软可以拿它反查回你的账号、你的提示词。

眼熟吗?很多年前,激光打印机厂商就在打印纸上埋过"黄点"追踪码,被曝光后引发轩然大波。如今AI时代,这套玩法以数字形式回来了——而且你连"关掉"的开关都找不到。

平心而论,这不算毫无道理。欧盟AI法案刚生效,要求AI生成内容必须带机器可读标记,防假图泛滥。微软作为C2PA联盟的发起者之一,做得更激进,说得通。

但问题在于:治理该做"溯源",还是"追踪"?告诉读者"这图是AI做的",是一回事;给每张图绑一个能查到你账号的身份证号,是另一回事。

你关不掉、看不见、甚至删不掉。这才是最让人后背发凉的地方。

实在介意的话,研究者的建议很干脆:自己跑开源模型,比如Stable Diffusion,本地、离线、无码。

AI越来越像"你的私人助理"。但请记住:它可能一边帮你干活,一边在你交出来的作品上,悄悄盖了个只有它能认出的章。