חוקר אבטחה בשם Xusheng Li חשף כי אפליקציות Paint ו-Photos של מיקרוסופט מטביעות בתמונות שנוצרות באמצעות AI סימן מים נסתר שמכיל מזהה ייחודי מסוג GUID, וזאת גם כשהתמונה מופקת לכאורה באופן מקומי על המחשב. הסימן מוטמע בפיקסלים בנפרד מסימן המים הגלוי שמיקרוסופט מציעה למשתמשים כאפשרות מודעת.
לפי הממצאים, בכל פעם שמשתמש מבקש ליצור תמונה נשלח הפרומפט לשרתי מיקרוסופט לבדיקת תוכן, והשרת מחזיר מזהה בן 16 בייט שמוטמע בתמונה כחלק ממטא-דאטה מסוג C2PA. הבקשה הבאה כוללת גם את המזהה הקודם, כך שניתן לקשור בין פרומפטים עוקבים של אותו משתמש לאורך זמן.
המשמעות: גם במחשבי Copilot+ המיועדים להרצת AI מקומית לחלוטין, בדיקת התוכן עדיין עוברת דרך הענן ומקבלת מזהה כזה. מיקרוסופט לא הבהירה עד כה בבירור שהמטא-דאטה שהיא מוסיפה לתמונות מקושרת לפרומפטים של המשתמש – מה שיוצר, לפחות תיאורטית, אפשרות לזהות מי יצר תמונה מסוימת.
מקורות: The Register

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.