微软画图被曝偷埋隐形水印:断网存1张图也能查电脑

微软画图被曝偷埋隐形水印:断网存1张图也能查电脑

微软Windows 11数据隐私隐形水印逆向工程

数据源:HN + web research

在完全断开网络连接的电脑上打开 Windows 11 自带的「画图」软件,随手涂鸦并保存为一张本地图片,这件看似完全私密的个人文件已经被打上了专属的隐形追踪码。逆向安全研究人员 Xusheng 近期公开的技术分析显示,微软在 Windows 11 内置的画图(MS Paint)与照片(Photos)应用中悄悄嵌入了追踪模块。用户只要在本地执行保存操作,系统就会生成一段全局唯一标识符(GUID),并写入文件的底层元数据中。

这项发现在 Hacker News 等技术社区引发了持续讨论。过去公众普遍接受云端 AI 服务在生成图片时注入溯源信息,因为网络服务本就运行在服务商的服务器上。然而画图软件是一款运行了数十年的纯本地离线工具,微软将网络服务的追踪机制下沉至用户的本地创作空间,在数字隐私领域划出了一道极具争议的对抗线。

文章社交预览图 图:MS Paint 隐形水印分析文章预览。来源:xusheng.dev

离线工具里的秘密印记:一张涂鸦背后的追踪链

在对 Windows 11 自带画图软件的反汇编分析中,安全人员捕捉到了一个异常的动态链接库调用。应用在处理图像写入逻辑时,会调用系统底层的 watermarker.dll 模块。该模块会在输出的 PNG 或 JPG 文件结构中生成名为 CoImageParam 的专有字段,并将一段全新的 GUID 注入其中。

GUID 是由 128 位二进制数构成的全局唯一标识符,理论上拥有 $3.4 \times 10^{38}$ 种取值组合。在数学概率上,全球任意两台设备在任意时刻生成相同 GUID 的几率几乎为零。这说明微软为每一张从本地画图软件导出的图片发放了一张独一无二的数字身份证,任何持有两张图片的人只要比对该字段,就能判定它们是否诞生于同一个设备环境。

如果用户在同一台电脑上连续编辑并导出了多张图片,这些文件携带的标识字段往往存在会话级或设备级的关联特征。一旦用户将这些带有元数据的图片公开发布到网络论坛或社交平台,外部追踪者只需批量抓取并提取这串字符,就能跨越不同的匿名账号锁定背后的同一物理实体。

逆向拆解:微软如何在元数据缝隙中藏匿身份

分析 watermarker.dll 的二进制结构可以发现,微软并没有采用改变像素颜色的最低有效位隐写算法(LSB),而是选择了更为稳妥的容器元数据注入方案。在保存 PNG 格式文件时,程序会向文件流中写入专有的辅助数据块;在保存 JPEG 格式文件时,则利用了 APP 标记段来承载这串参数。

watermarker.dll 属性详情 图:Windows 系统中负责生成水印的 watermarker.dll 属性。来源:xusheng.dev

这种实现方式在存储开销上极为克制,额外增加的数据量通常不足 1 KB。与动辄数兆字节的高清图像相比,这千分之一体积的微小增量既不会拖慢保存性能,也完全不会被常规图片预览工具显示出来。唯有借助十六进制编辑器或专业的 Exif 解析工具,才能窥见被深埋在二进制数据块里的完整 GUID。

微软此前在 Bing Image Creator 和 Microsoft Designer 等云端生成式产品中全面推行 C2PA(内容溯源与真实性联盟)标准,用于标记 AI 生成内容。此次把 watermarker.dll 编译进原生画图与照片应用,表明微软正试图将原本属于云端合规监管的技术手段,直接移植到数以亿计的单机离线设备上。

防伪溯源还是越界监控:社区的两极博弈

这项静默追踪机制被揭露后,在安全社区与终端用户之间激起了激烈的冲突。支持微软做法的观点认为,在深度伪造与虚假图像泛滥的技术环境下,建立端到端的内容溯源体系具备防御价值。如果本地离线编辑工具留下免检真空,恶意人员就能通过在本地画图软件中转存或二次截图的方式洗白原始来源,瓦解平台设立的溯源防线。

反对阵营与隐私倡导者则对这种未告知的静默行为表达了强烈质疑。画图软件自 1985 年随 Windows 1.0 问世至今已有 41 年历史,用户对其核心预期是完全私密的本地工作台。在缺少任何显式弹窗告知与用户授权的前提下,私自给用户离线生成的图像盖上设备级印章,破坏了用户对本地软件的数据自主权。

这项机制还带来了意料之外的隐私外溢风险。绝大多数普通用户在日常分享截屏或涂鸦草图时,缺乏主动清洗图片 Exif 元数据的习惯。当记者、敏感行业从业者或普通网民将本地保存的文件上传至网络,这些静默嵌入的设备标识符就可能演变成公开暴露的数字指纹。

本地创作空间的私有权试探

MS Paint 隐形水印事件所展现的,是操作系统巨头对终端数据控制权的深度试探。过去网络服务与本地单机工具之间存在一条清晰的界线:联网享受协同便利,离线享有绝对私密。当微软把网络追踪逻辑强行推入本地离线沙盒,用户原本信赖的物理隔离防线就面临瓦解。

技术溯源与个人隐私之间的平衡,必须建立在充分知情与自主选择的基础之上。以对抗虚假信息为由悄然削减用户的离线匿名权,长远来看只会削弱用户对操作系统本身的底层信任。笔者认为,在云端管控与终端自主博弈的时代,守护本地文件的纯净与所有权,依然是创作者不可放弃的安全防线。

参考链接:

  • xusheng.dev 技术博客:MS Paint 中的隐形水印分析
  • Hacker News 社区热议:Windows 11 画图应用嵌入可追踪 GUID
  • C2PA 内容真实性与溯源技术规范文档