
微软AI图片隐形水印:本地生成,提示词为什么还会出门?
微软 Paint 与 Photos 的 AI 图片即使在设备上生成,提示词审核、服务端 GUID 和 C2PA 溯源仍可能经过云端;文章结合墨镜熊密态 AI 的公开能力,解释法律材料的明文保护边界。
8 月 25 日,The Register 报道称,微软 Paint 和 Photos 的 AI 图片会带有与提示词流程有关的隐形标识。Xusheng Li 的逆向分析显示:图片可以在设备上生成,提示词审核与标识发放仍可能经过微软云端。12
本地生成,只完成了其中一步
Paint 的 Image Creator 和 Photos 的 Image Creator 都需要联网与微软账号。官方说明写明,提示词会经过云端内容过滤,微软会收集提示词、设备标识和用户标识,用于滥用预防与监控;生成图片还会写入 C2PA 溯源信息。微软同时表示不会存储生成图片。34
逆向分析进一步记录了这条链路:提示词和样式发往远端审核服务;服务返回
promptGenerationId、watermarkId 等字段;其中一个服务端发放的 16 字节 GUID 被写入本地生成图片的像素,后续请求还会携带 lastPromptGenerationId。
法律材料里,哪一段最敏感
对法务团队,敏感信息可能出现在提示词、附件和生成记录里:客户身份、合同条款、案件事实、证据摘要,甚至内部法律意见。需要分开看四类对象:
- 提示词和附件:进入审核或分析服务,重点是发送到哪里、以明文还是密文处理。
- GUID:现有分析支持它是服务端发放的水印标识,写进图片像素;公开材料不足以证明 GUID 本身就是用户 ID。
- C2PA:记录内容来源与生成链路,属于元数据,和像素里的隐形标识承担不同作用。
- 账号关联:微软公开说明会收集用户和设备标识。若提示词请求还与账户对应,图片中的标识就可能成为追溯线索;这是基于公开链路的风险判断,不是微软已经公开确认的逐用户追踪结论。23

密态 AI 保护的是明文处理段
这类能力适合承接法律材料的输入、附件处理、检索、分析和结果返回:终端先加密,云端处理密文,授权用户再解密结果。新华网对相关演示的描述也包括输入端加密、云端处理密文和终端解密。7

平台保护了明文处理环节,组织仍要负责模型准入、账号与权限、数据告知、结果导出审批、人工复核和审计。面对高敏法律需求,先问清提示词审核、标识发放、元数据和账号关联分别在哪里发生,再评估专门的 AI 隐私平台:www.mojingxiong.com。
References
- 1
- 2
- 3Microsoft Support:Use Image Creator in Paint to generate AI art
support.microsoft.com
- 4
- 5墨镜熊官网
mojingxiong.com
- 6墨镜熊关于页:密态处理链路
mojingxiong.com
- 7新华网:让AI「看不见」数据也能完成计算
xinhuanet.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
