科技媒体NeoWin在8月25日发布博文称,安全研究员Xusheng Li通过逆向分析发现,微软画图和微软照片会把GUID标识符嵌入到AI生成的图片中。这一发现让Windows 11内置的全局设备标识符再次进入讨论视野。
GDID是什么
![]()
今年7月,一份针对19岁黑客的39页联邦起诉书曾提到,微软承认在Windows 11系统中内置全局设备标识符,即GDID,并且没有提供完整关闭选项。GDID是微软用于识别某次Windows安装实例的持久设备级标识,可以关联实体设备或虚拟机,并在部分微软服务中作为统一识别键使用。
典型使用场景包括设备目录登记、跨设备服务协同、更新分发以及企业级状态上报。GDID以128位数值形式存在,占用16字节。在微软画图和照片的相关功能中,微软服务器似乎会为提示词分配这类标识符。即使Copilot在本地生成图片,用户输入的提示词仍可能先发送至微软服务器。
隐藏水印独立运行
Li在分析微软画图应用的AI功能时,发现了Watermarker.dll组件。画图本身已经提供可见水印选项,可以在生成图片上添加小型Copilot标志。但研究员发现,另一套隐藏水印功能独立于该选项运行。
研究还称,微软会把C2PA内容认证添加到AI生成图片中。李旭升发现,同一个watermarkId也会出现在C2PA元数据中,作为一种“软绑定”值,用于关联图片像素中的隐藏水印与图片来源元数据。
照片应用同样嵌入GUID
微软照片也包含Watermarker.dll。研究员发现,照片中的本地Image Creator和Restyle Image功能似乎同样会向生成图片嵌入GUID。这意味着用户在本地使用这些AI图像功能时,生成结果仍可能带有可追溯的设备级标识。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.