一龍馬/AI 情報站讀懂消息背後的脈絡
星期二
搜尋

Xusheng Li 逆向分析 Microsoft Paint 與 Photos 後指出,這兩個 App 在本機產生或處理 AI 圖像時

中文摘要

仍會把 prompt 送到遠端伺服器做 moderation,伺服器回傳經審核 prompt 與 GUID,該 GUID 會被寫入輸出影像像素中的不可見浮水印。文章稱 Paint 有可關閉的可見 Copilot 浮水印,但 Watermarker.dll 另有 `WmkWriteWatermark` 路徑;若不可見浮水印寫入失敗,生成流程會轉為錯誤,而不是輸出未加浮水印的圖。作者也指出 Microsoft 有揭露 Paint 會為 AI 生成影像加入 C2PA metadata,但這篇證據主張的焦點是:即使 Copilot+ PC 上的生成在本機完成,prompt moderation 與 GUID 仍涉及遠端伺服器。

一龍馬判讀

這改變使用者對「本機 AI」的理解:算圖可在本機,不代表 prompt、識別碼與可追溯性都留在本機。風險在於不可見識別碼若能連回帳號、裝置或 prompt,會讓創作者、吹哨者與敏感影像處理者承擔額外隱私風險;不過可連結範圍仍需 Microsoft 文件或更多驗證補強。

原文節錄

Hacker News · ComputerGuru

Microsoft Paint and Photos Embed Server-Issued GUIDs as Invisible Watermarks in Locally-Generated Images :: Xusheng Li > Xusheng Blog CV 14 minutes Microsoft…

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

MS Paint and Photos inivisibly watermark even locally generated output with GUID

收錄日期
2026-08-25
來源
Hacker News Firebase API
抓取時間
2026/08/25 05:40(台北)
來源資料
451 分 · 176 則討論