# 曝微软 Win11 画图 / 照片向 AI 生图嵌入 128-bit 隐藏标识符

- 来源：IT之家（RSS）
- 发布时间：2026-08-26 14:08
- AIHOT 分数：38
- AIHOT 链接：https://aihot.virxact.com/items/cmt9pm6790t00roly02z8yh1e
- 原文链接：https://www.ithome.com/0/994/517.htm

## AI 摘要

安全研究员 Xusheng Li 逆向分析发现，微软画图和照片会将 GUID 标识符嵌入 AI 生成的图片中。该标识符为 128-bit 数值、占 16 字节，即使 Copilot 在本地生成图片，用户提示词仍可能先发送至微软服务器。微软还会向图片添加 C2PA 内容认证，同一 watermarkId 作为“软绑定”值关联隐藏水印与元数据。

## 正文

IT之家 8 月 26 日消息，科技媒体 NeoWin 昨日（8 月 25 日）发布博文，报道称安全研究员 Xusheng Li 通过逆向分析，发现微软画图（Paint）和微软照片（Photos）会把 GUID 标识符嵌入到 AI 生成的图片中。

IT之家注：GUID 最早于今年 7 月报道，在针对 19 岁黑客的 39 页联邦起诉书，指出微软承认在 Windows 11 系统中，内置全局设备标识符（Global Device Identifier，简称 GDID），且没有完整关闭选项。

全局设备标识符是微软用于识别某次 Windows 安装实例的持久设备级标识，可关联实体设备或虚拟机，并在部分微软服务中作为统一识别键使用。典型场景包括设备目录登记、跨设备服务协同、更新分发与企业级状态上报。

GDID 以 128 位数值（128-bit value）占用 16 字节（bytes），在微软画图和照片的相关功能中，微软服务器似乎会为提示词分配这类标识符。即使 Copilot 在本地生成图片，用户输入的提示词仍可能先发送至微软服务器。

Li 分析微软画图应用的 AI 功能时，发现了 Watermarker.dll 组件。画图本身已经提供可见水印选项，可以在生成图片上添加小型 Copilot 标志；但研究员发现，另一套隐藏水印功能独立于该选项运行。

研究还称，微软会把 C2PA 内容认证（C2PA Content Credentials）添加到 AI 生成图片中。李旭升发现，同一个 watermarkId 也会出现在 C2PA 元数据中，作为一种“软绑定”值，用于关联图片像素中的隐藏水印与图片来源元数据。

微软照片也包含 Watermarker.dll。研究员发现，照片中的本地 Image Creator 和 Restyle Image 功能似乎同样会向生成图片嵌入 GUID。
