กลับไปที่ข่าว
สินค้าAI Understanding บรรยายสรุป

Tom’s Hardware รายงานลายน้ำ GUID ที่มองไม่เห็นในภาพ AI ของ Microsoft Paint และ Photos

Tom’s Hardware รายงานว่า Microsoft Paint และ Photos ฝังข้อมูล GUID ที่มองไม่เห็นซึ่งออกโดยเซิร์ฟเวอร์ลงในรูปภาพที่สร้างโดย AI ควบคู่ไปกับข้อมูลรับรอง C2PA การค้นพบนี้มาจากวิศวกรรมย้อนกลับของนักพัฒนา Xusheng Li และไม่ได้รับการยืนยันโดยอิสระจาก Microsoft

5 min readRead the original reporting
Source-provided image accompanying Tom’s Hardware reports invisible GUID watermarks in Microsoft Paint and Photos AI images
การรายงานที่มีการระบุแหล่งที่มาแหล่งที่มาบันทึกไว้
สำนักพิมพ์
tomshardware.com
ลิงค์แหล่งที่มา
tomshardware.comhttps://www.tomshardware.com/tech-industry/artificial-intelligence/microsoft-paint-and-photos-apps-add-invisible-watermark-to-ai-generated-content-developer-reverse-engineers-guid-embedding
ประเภทแหล่งที่มา
การรายงานโดยสำนักข่าว — ไม่ใช่เอกสารของบุคคลที่หนึ่ง

สิ่งที่เราไม่สามารถยืนยันได้อย่างอิสระ: การอ้างสิทธิ์นี้มาจากร้านที่มีชื่อ เราไม่ได้ตรวจสอบกับเอกสารของบุคคลที่หนึ่ง (tomshardware.com)

บริบทเข้าใจสิ่งนี้ใน 60 วินาที

เริ่มที่นี่

เงื่อนไขสำคัญ

API (อินเทอร์เฟซการเขียนโปรแกรมแอปพลิเคชัน)
วิธีการที่มีโครงสร้างสำหรับระบบซอฟต์แวร์หนึ่งในการส่งคำขอและรับการตอบกลับจากอีกระบบหนึ่ง
ลายน้ำ
การฝังสัญญาณที่ตรวจจับได้ในข้อความหรือสื่อที่สร้างโดย AI เพื่อให้สามารถระบุได้ว่าเป็นสัญญาณที่ผลิตด้วยเครื่องจักรในภายหลัง
การฝัง
การแสดงเวกเตอร์ตัวเลขที่จับความหมายทางความหมายของข้อความ รูปภาพ หรือข้อมูลอื่นๆ
ทดสอบตัวเองแบบทดสอบจริยธรรมของ AI

เกิดอะไรขึ้น

Tom's Hardware รายงานว่านักพัฒนา Xusheng Li ค้นพบพฤติกรรมลายน้ำที่ไม่มีเอกสารก่อนหน้านี้ใน Microsoft Paint และ Photos เมื่อใช้คุณสมบัติการสร้างภาพ AI รายงานระบุว่าแอปใช้ทั้งแบรนด์ Copilot ที่มองเห็นได้ในบางกรณีและลายน้ำที่มองไม่เห็นซึ่งมีจุดประสงค์เพื่อระบุหรือตรวจสอบว่า AI มีส่วนร่วมในการสร้างภาพ

Tom's Hardware รายงานว่านักพัฒนา Xusheng Li ได้ตรวจสอบฟีเจอร์ AI ใน Microsoft Paint บน Windows 11 หลังจากพบว่าแอปสามารถเรียกใช้ API การสร้างภาพระยะไกลได้ รายงานระบุว่า Li ยังพบไฟล์โมเดลที่ชัดเจนสี่ไฟล์ในเส้นทางแอปพลิเคชันสำหรับการประมวลผลในเครื่อง: หนึ่งไฟล์ที่คล้ายกับโมเดล ONNX และไฟล์ที่คล้ายกับ ONNX ที่เข้ารหัสสามไฟล์ บทความนี้นำเสนอการค้นพบนี้เป็นจุดเริ่มต้นในการตรวจสอบว่าฟีเจอร์รูปภาพ AI ของ Microsoft ทำเครื่องหมายเนื้อหาที่สร้างขึ้นอย่างไร

ตามข้อมูลของ Tom's Hardware Li พบไฟล์ชื่อ watermarker.dll ขณะตรวจสอบแอปพลิเคชัน รายงานระบุว่าในตอนแรก Li เชื่อว่าไฟล์ดังกล่าวจัดการเฉพาะลายน้ำที่มองเห็นได้เท่านั้น รวมถึงโลโก้ Copilot ที่วางอยู่ที่มุมขวาล่างของรูปภาพ บทความนี้กล่าวว่าการวิเคราะห์เพิ่มเติมซึ่งได้รับความช่วยเหลือจากเครื่องมือ AI ได้ระบุฟังก์ชันแยกต่างหากที่เรียกว่า WmkWriteWatermark สำหรับลายน้ำที่มองไม่เห็น นอกเหนือจากฟังก์ชันลายน้ำที่มองเห็นได้ AddPerceptibleWatermark

Tom's Hardware รายงานว่ากระบวนการใส่ลายน้ำที่มองไม่เห็นจะผสมตัวระบุที่ไม่ซ้ำกันทั่วโลกหรือ GUID ที่ออกโดยเซิร์ฟเวอร์ให้เป็นพิกเซลของภาพ รายงานยังระบุด้วยว่า Paint แนบ C2PA Content Credentials เข้ากับไฟล์ที่บันทึกไว้ โดยมีโค้ดที่เกี่ยวข้องกับ ProvenanceHelper.dll และ provenancesdk.dll แหล่งที่มาไม่ได้กำหนดสิ่งที่ GUID ระบุโดยเฉพาะ ไม่ว่าจะแมปกับพรอมต์ บัญชี เซสชัน หรือเหตุการณ์อื่น ๆ หรือว่า Microsoft จะเก็บบันทึกที่เกี่ยวข้องหรือไม่

บทความนี้รายงานพฤติกรรมความล้มเหลวที่แตกต่างกันใน Paint และ Photos ใน Paint Tom's Hardware กล่าวว่าลายน้ำเป็นสิ่งจำเป็นสำหรับเอาท์พุตการสร้างภาพ Stable Diffusion และการสร้างภาพนั้นจะล้มเหลวหากไม่สามารถเขียน WmkWriteWatermark ได้ ใน Photos รายงานระบุว่าแอปยังคงส่งคืนรูปภาพ แต่บันทึกข้อผิดพลาดเมื่อกระบวนการใส่ลายน้ำมีปัญหา Tom's Hardware ยังรายงานว่าพร้อมท์จากเวิร์กโฟลว์การสร้างภาพในเครื่องจะถูกส่งไปยังเซิร์ฟเวอร์ Microsoft เพื่อการกลั่นกรอง บทความนี้คาดการณ์ว่าการประมวลผลอาจเกี่ยวข้องกับมาตรา 50 ของกฎหมาย AI ของสหภาพยุโรป ซึ่งกฎความโปร่งใสที่รายงานระบุว่ามีผลใช้บังคับในวันที่ 2 สิงหาคม 2026 โดยสังเกตว่ากฎดังกล่าวไม่ได้เรียกร้องให้มี GUID เฉพาะเจาะจงโดยทันที การตอบสนองของ Microsoft (ถ้ามี) จะไม่รวมอยู่ในรายงานที่ให้มา

รายละเอียดที่มา: tomshardware.com ↗

ทำไมมันถึงสำคัญ

พฤติกรรมที่รายงานอาจทำให้ผู้ใช้ แพลตฟอร์ม และผู้ตรวจสอบมีวิธีอื่นในการระบุรูปภาพที่ได้รับความช่วยเหลือจาก AI แต่ยังทำให้เกิดคำถามที่ยังไม่มีคำตอบว่าข้อมูลใดถูกฝังอยู่ วิธีเชื่อมโยงกับผู้ใช้หรือคำขอ และข้อมูลที่เกี่ยวข้องอาจเก็บไว้นานเท่าใด แหล่งที่มาไม่ได้ยืนยันการใช้งานของ Microsoft หรืออธิบายการป้องกันความเป็นส่วนตัวอย่างอิสระ

หากรายงานมีความถูกต้อง เครื่องมือรูปภาพสำหรับผู้บริโภคของ Microsoft จะถือว่าแหล่งที่มาเป็นส่วนหนึ่งของไปป์ไลน์การสร้าง แทนที่จะเป็นคุณลักษณะเสริมหลังการประมวลผล นั่นสำคัญเพราะว่ารูปภาพอาจดูธรรมดาสำหรับผู้ชม ในขณะเดียวกันก็มีข้อมูลที่เครื่องอ่านได้ซึ่งบ่งชี้ว่า AI มีส่วนร่วมในการสร้างมัน ข้อมูลรับรอง C2PA และลายน้ำระดับพิกเซลทำหน้าที่ทางเทคนิคที่แตกต่างกัน แต่แหล่งที่มาไม่ได้ให้รายละเอียดเพียงพอที่จะประเมินวิธีการโต้ตอบหรือความน่าเชื่อถือของกลไกทั้งสองในทางปฏิบัติ

ความแตกต่างที่รายงานระหว่างเครื่องหมายที่มองเห็นและมองไม่เห็นเป็นสิ่งสำคัญสำหรับความเข้าใจของสาธารณชน โลโก้ Copilot ที่มองเห็นได้สามารถส่งสัญญาณถึงการมีส่วนร่วมของ AI กับบุคคลที่ดูภาพ ในขณะที่เครื่องหมายที่มองไม่เห็นอาจเป็นประโยชน์สำหรับซอฟต์แวร์ที่ประมวลผลไฟล์จำนวนมาก Tom’s Hardware ไม่รายงานการทดสอบที่แสดงว่าเครื่องหมายที่ซ่อนอยู่นั้นสามารถรอดจากการปรับขนาด การครอบตัด การบีบอัดใหม่ ภาพหน้าจอ การแปลงรูปแบบ หรือการลบออกโดยเจตนา หากไม่มีการทดสอบเหล่านั้น ค่าการตรวจจับในทางปฏิบัติจะยังคงไม่แน่นอน

รายงานการใช้งาน GUID ที่ออกโดยเซิร์ฟเวอร์ยังสร้างคำถามเกี่ยวกับความเป็นส่วนตัวที่บทความไม่สามารถแก้ไขได้ GUID สามารถได้รับการออกแบบเพื่อรองรับการตรวจสอบแหล่งที่มาเท่านั้น แต่ความหมายของมันขึ้นอยู่กับว่า Microsoft เชื่อมโยงกับสิ่งใด และใครสามารถสืบค้นหรือตีความการเชื่อมโยงนั้นได้ แหล่งที่มาไม่ได้บอกว่าตัวระบุนั้นไม่ซ้ำกับพรอมต์ รูปภาพ บัญชี อุปกรณ์ คำขอการตรวจสอบ หรือเหตุการณ์การสร้าง นอกจากนี้ยังไม่รายงานระยะเวลาการเก็บรักษา กฎการเข้าถึง การเปิดเผยข้อมูลของผู้ใช้ หรือระบุว่าตัวระบุสามารถตัดการเชื่อมต่อจากข้อมูลส่วนบุคคลได้หรือไม่

เรื่องราวจึงเป็นผลสืบเนื่องส่วนใหญ่เป็นรายงานเกี่ยวกับพฤติกรรมและความรับผิดชอบของผลิตภัณฑ์ ไม่ใช่ข้อพิสูจน์ว่า Microsoft ได้สร้างระบบติดตามที่ครอบคลุม Tom’s Hardware ถือว่าการค้นพบทางเทคนิคเป็นผลมาจากวิศวกรรมย้อนกลับของ Li และแหล่งที่มาที่ให้มาไม่มีการจำลองแบบอิสระ เอกสาร Microsoft หรือคำสั่ง Microsoft ที่ยืนยันการใช้งาน รายงานยังไม่ได้กำหนดว่ากลไกนี้จำเป็นตามกฎหมาย ใช้กับฟีเจอร์ AI ทุกฟีเจอร์ใน Paint และ Photos หรือให้คำตอบที่เชื่อถือได้เกี่ยวกับที่มาของรูปภาพ

Interactive Mechanism

กลไกเชิงโต้ตอบ: มันทำงานอย่างไร

สำรวจเทคโนโลยีเบื้องหลังการพัฒนานี้แบบโต้ตอบ

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
การตรวจสอบแนวคิดแบบโต้ตอบ+10 Points
AI Ethics Quiz

Why can ethical evaluation not be reduced to one model score?

จะดูอะไรต่อไป.

ขั้นตอนถัดไปที่สำคัญคือการตอบกลับของ Microsoft เอกสารทางเทคนิค และการชี้แจงว่าเวอร์ชัน Paint และ Photos ใดบ้างที่ได้รับผลกระทบ การตรวจสอบเพิ่มเติมควรกำหนดว่าลายน้ำที่รายงานยังคงอยู่กับการแก้ไขทั่วไปหรือไม่ GUID ที่ออกโดยเซิร์ฟเวอร์แสดงถึงอะไร วิธีจัดการข้อมูลรับรอง C2PA และผู้ใช้จะได้รับการแจ้งเตือนหรือการควบคุมที่มีความหมายหรือไม่

การตอบสนองต่อสาธารณะของ Microsoft จะช่วยระบุว่าฟังก์ชันที่รายงานนั้นตั้งใจหรือไม่ มี Paint และ Photos เวอร์ชันใดบ้าง และพฤติกรรมจะแตกต่างกันไปตามภูมิภาค ประเภทบัญชี หรือรุ่นรุ่นหรือไม่ เอกสารประกอบควรชี้แจงความสัมพันธ์ระหว่างลายน้ำที่มองเห็นได้ การฝัง GUID ระดับพิกเซล และข้อมูลรับรอง C2PA นอกจากนี้ควรอธิบายด้วยว่าข้อมูลใดบ้างที่ GUID เข้ารหัส และว่า Microsoft จะดูแลรักษาบริการการค้นหาหรือบันทึกที่เกี่ยวข้องหรือไม่

จำเป็นต้องมีการทดสอบทางเทคนิคโดยอิสระเพื่อพิจารณาความทนทานในโลกแห่งความเป็นจริงของลายน้ำ นักวิจัยควรตรวจสอบภาพที่จัดทำผ่านเวิร์กโฟลว์ภายในและระยะไกล และทดสอบการดำเนินการแก้ไขทั่วไป รวมถึงการครอบตัด การปรับขนาด การบีบอัด และการเปลี่ยนแปลงรูปแบบไฟล์ พวกเขาควรเปรียบเทียบพฤติกรรมการยกเลิกเมื่อล้มเหลวของ Paint กับพฤติกรรมการบันทึกข้อผิดพลาดของ Photos เพื่อดูว่าทั้งสองแอปพลิเคชันใช้การใช้งานแบบเดียวกันหรือไม่ และผู้ใช้มองเห็นความล้มเหลวหรือไม่

คำถามเกี่ยวกับความเป็นส่วนตัวและการควบคุมผู้ใช้สมควรได้รับความสนใจเป็นพิเศษ ผู้ใช้จำเป็นต้องแจ้งให้ทราบอย่างชัดเจนเมื่อเวิร์กโฟลว์ในเครื่องที่คาดคะเนส่งข้อความพร้อมท์ไปยังเซิร์ฟเวอร์ Microsoft เพื่อการกลั่นกรอง ตามที่รายงานโดย Tom's Hardware พวกเขายังจำเป็นต้องทราบด้วยว่าไฟล์ที่บันทึกไว้สามารถถูกเพิกถอนข้อมูลประจำตัวได้หรือไม่ การลบไฟล์เหล่านั้นจะส่งผลต่อฟังก์ชันการทำงานหรือไม่ และองค์กรสามารถจัดการหรือตรวจสอบกระบวนการได้หรือไม่ ไม่มีการอธิบายการควบคุมหรือนโยบายเหล่านั้นไว้ในแหล่งที่ให้มา

บริบททางกฎหมายและมาตรฐานยังคงไม่แน่นอน Tom’s Hardware เชื่อมโยงพฤติกรรมนี้ในเบื้องต้นกับมาตรา 50 ของ EU AI Act แต่ระบุไว้อย่างชัดเจนว่า GUID เฉพาะพร้อมท์ไม่ใช่สิ่งที่บทความระบุว่ากฎต้องการ การรายงานในอนาคตควรแยกแยะระหว่างการปฏิบัติตามกฎหมาย วิศวกรรมที่มาโดยสมัครใจ และตัวเลือกการออกแบบเฉพาะผลิตภัณฑ์ จนกว่า Microsoft หรือนักวิจัยอิสระจะให้หลักฐานเพิ่มเติม ขอบเขต ความคงทน ความสามารถในการระบุตัวตน และประสิทธิผลของลายน้ำที่รายงานควรถือเป็นสิ่งไม่รู้ที่มีความหมาย

คำแนะนำและแบบทดสอบที่เกี่ยวข้อง

จริยธรรม AIอธิบายโมเดล AIChatGPT และ LLMทดสอบสิ่งที่คุณรู้ — ลองแบบทดสอบ AI ฟรีค้นหาคำศัพท์ AI ในอภิธานศัพท์ของเราติดตามตัวติดตามการเปิดตัวโมเดล AI
พบว่าสิ่งนี้มีประโยชน์หรือไม่?