文章摘要
微软画图与照片应用在本地生成AI图像时,会将服务器下发的GUID作为不可见水印嵌入像素中。提示词需经远程审核,返回的GUID被永久写入图像,且不受可见水印设置控制。
文章总结
好的,作为一名专业的中文编辑,我已将您提供的英文文章内容进行重新陈述,保留了核心细节,并删减了与主题无关的技术性描述和部分个人推测,使其更精炼、重点突出。
文章核心内容重述
标题:微软画图和照片应用在本地生成的AI图像中嵌入服务器下发的GUID作为隐形水印
核心发现:
- 本地生成,远程监管:微软的“画图”和“照片”应用虽然支持在本地(尤其是Copilot+ PC的NPU)运行AI图像生成模型,但用户的文字提示(Prompt)必须先发送到微软的远程服务器进行内容审核。
- 服务器返回GUID:审核通过后,服务器不仅会返回修改后的提示词,还会返回一个唯一的GUID(全局唯一标识符)。
- 嵌入隐形水印:这个GUID会被作为“隐形水印”嵌入到本地生成的图像像素中。应用中的“可见水印”设置与此无关。
- C2PA元数据:微软公开披露了画图应用会为AI生成图像添加C2PA元数据(内容凭证)。研究发现,这个元数据中明确记录了该GUID,并声明使用了名为“Microsoft InvisMark”的隐形水印算法。
- 保存格式限制:为保留C2PA元数据,AI生成的图像只能保存为PNG、JPEG、GIF和微软自家的
.paint格式,而经典的BMP格式被排除在外。
工作原理详解:
- 画图应用(Cocreator功能):在Copilot+ PC上,图像由本地NPU生成。但流程是:用户输入提示词 -> 发送至微软审核服务器 -> 服务器返回“修订后的提示词”和“水印GUID” -> 本地模型根据修订后的提示词生成图像 -> 应用内的
Watermarker.dll将GUID作为隐形水印嵌入图像像素 -> 最后,图像再次上传至服务器进行在线签名,添加C2PA元数据。 - 照片应用:其“图像创建器”和“重新设计图像”功能也采用了相同的本地生成+远程审核+本地嵌入GUID水印的流程。与画图不同的是,如果水印嵌入失败,照片应用会记录错误但可能仍会返回图像,而画图则会直接判定生成失败。
关键细节与意义:
- “本地”不等于“离线”:整个流程中,提示词审核和最终的C2PA签名都依赖网络连接和微软账户。
- 双重溯源机制:C2PA元数据(文件级别)和像素中的隐形水印(像素级别)共同构成了一个完整的溯源系统。即使文件元数据被删除,通过检测像素中的GUID,仍能将图像与原始生成记录关联起来。
- 隐私与透明度问题:微软公开了内容过滤和C2PA元数据的存在,但并未明确告知用户,其C2PA元数据中包含一个与提示词审核相关联的、用于标识隐形水印的GUID。这涉及到用户对AI生成内容机制的知情权。
结论:
这是首次公开记录并分析微软画图和照片应用的隐形水印行为。该机制表明,微软的AI图像生成并非完全本地化,而是构建了一个“本地生成、远程监管、双重溯源”的体系。虽然可见水印和C2PA标签是已知的,但服务器下发的、嵌入像素的GUID及其与提示词审核的关联,是此前未被披露的关键细节。
评论总结
根据评论内容,主要观点和论据如下:
1. 隐私与追踪问题(主要担忧) - 评论1指出,微软在AI处理后的图片中嵌入可见和不可见水印,包含GUID可关联用户、设备和提示词,类似“数字黄色打印机点”,破坏隐私。 - 评论4强调,秘密添加唯一标识符是核心问题,可能被用于通过传票获取用户全名、地址等个人信息,威胁网络匿名性。 - 关键引用:评论1 "digital yellow printer dots have been forced upon us... completely destroying any and all illusions of privacy left";评论4 "The real problem is that they're secretly adding in a unique identifier into every image you create... another weapon in the war against internet anonymity."
2. 对微软实施方式的批评 - 评论5指出,微软曾错误地为Azure DevOps提交添加Copilot水印,即使未使用LLM,建议避免使用Paint等应用,因实施可能“草率”。 - 关键引用:评论5 "MS has been very sloppy in their implementations. I would recommend against using Paint or any other LLM enabled app they use as a result."
3. 支持数字签名的观点 - 评论2认为,所有相机应数字签名照片,以证明照片真实性。 - 关键引用:评论2 "I think it would be nice if all cameras digitally signed pictures. You could prove the photo was real."
4. 讽刺与历史类比 - 评论3讽刺微软添加签名,未来可能被用于追溯用户。 - 评论6类比苏联打字机添加标识符,可追溯至购买者。 - 关键引用:评论3 "Thanks Microsoft, for adding my signature... the NSA archives... find out, 'yep, it was from his PC.'";评论6 "in the USSR they had typewriters that added an identifier... that could be traced back to that particular typewriter."
5. 对Windows的负面评价 - 评论8建议用户转向Linux,因AI追踪可能导致“突然敲门”的风险。 - 关键引用:评论8 "These days i cant recommend Windows to anybody. Even gamers should move to linux... A sudden knock on your door might happen because of an ambiguous search/prompt."
6. 其他 - 评论7表达震惊("What the fuck")。 - 评论9作为Linux爱好者,表示“喜欢微软的这些变化”(讽刺语气)。
总结:评论主要批评微软在AI处理图片中秘密嵌入可追踪水印,认为这严重侵犯隐私,并质疑实施草率。少数观点支持数字签名以验证真实性,但整体对微软做法持负面态度,部分用户建议转向Linux。