Microsoft вбудовує приховані ідентифікатори у зображення зі ШІ
Згідно з нещодавнім дослідженням безпекового експерта Сюшеня Лі, компанія Microsoft впроваджує 128-бітні ідентифікатори, відомі як GDID (Global Device Identifier), у зображення, згенеровані за допомогою штучного інтелекту в програмах Paint та Photos для Windows 11. Ці ідентифікатори, що займають 16 байтів, слугують для ідентифікації конкретної інсталяції Windows і використовуються в різних сервісах Microsoft, включаючи синхронізацію між пристроями та розповсюдження оновлень.
Безпековий аналітик Сюшень Лі, провівши зворотний інжиніринг програм Microsoft Paint та Photos, виявив, що ці додатки вбудовують GDID у зображення, створені за допомогою ШІ. Це відбувається навіть у тих випадках, коли функція генерації зображень працює локально. Дані для створення зображення, включно з текстовими підказками, можуть надсилатися на сервери Microsoft, де й присвоюється GDID.
У процесі аналізу функції ШІ в Microsoft Paint Лі виявив компонент під назвою Watermarker.dll. Хоча програма має опцію додавання видимих водяних знаків, таких як логотип Copilot, цей компонент працює незалежно, впроваджуючи приховане маркування.
Дослідження також вказує на використання Microsoft технології C2PA Content Credentials для додавання інформації про автентичність зображень, згенерованих ШІ. Лі встановив, що ідентифікатор watermarkId, який використовується для прихованого водяного знака, також з’являється у метаданих C2PA. Це створює «м’який зв’язок» між пікселями зображення та його метаданими, вказуючи на походження файлу.
GDID вперше згадувався у зв’язку з розслідуванням проти 19-річного хакера. У 39-сторінковому обвинувальному акті було зазначено, що Microsoft визнала наявність глобального ідентифікатора пристрою в Windows 11, який неможливо повністю вимкнути. GDID є стійким ідентифікатором рівня пристрою, що використовується для розрізнення конкретних інсталяцій Windows, може бути пов’язаний з фізичними пристроями або віртуальними машинами. Він слугує універсальним ключем ідентифікації в певних сервісах Microsoft, зокрема для реєстрації пристроїв, забезпечення взаємодії між пристроями, розподілу оновлень та звітності про стан у корпоративному середовищі.
Аналогічні висновки стосуються і програми Microsoft Photos. У ній також виявлено компонент Watermarker.dll. Функції Image Creator та Restyle Image в Microsoft Photos, схоже, також вбудовують GDID у згенеровані зображення, що викликає питання щодо приватності користувачів та контролю над даними.
Виявлення прихованих ідентифікаторів викликає занепокоєння щодо конфіденційності користувачів. Незважаючи на те, що Microsoft стверджує, що GDID служить для покращення користувацького досвіду та безпеки, його неможливість повного вимкнення та приховане вбудовування у зображення може бути розцінене як спроба більш глибокого відстеження дій користувачів. Існують інструменти, такі як скрипт deGDID, які спрямовані на запобігання відстеженню користувачів Windows 10/11 за допомогою GDID, але їхня ефективність та легітимність залишаються предметом дискусій.
Подальші дослідження та роз’яснення від Microsoft щодо використання GDID та прихованого маркування зображень є необхідними для повного розуміння впливу цих технологій на приватність користувачів.
«Виявлення прихованих ідентифікаторів у зображеннях, згенерованих ШІ, викликає серйозні питання щодо конфіденційності даних та прозорості дій компанії Microsoft. Користувачі мають право знати, як їхні дані використовуються та яка інформація вбудовується в їхні файли», — зазначає Сюшень Лі.
Джерело: https://www.ithome.com/0/994/517.htm
- Останні
- Популярні
-
-
-
-
-
-
-
-
-
-
- Серпень, 25
-
-
-
-
-
-
-
-
-
Новини по днях
26 серпня 2026