Безпековий експерт Сюшень Лі з’ясував, що компанія Microsoft вбудовує приховані 128-бітні ідентифікатори GDID (Global Device Identifier) у зображення, згенеровані засобами штучного інтелекту в програмах Paint та Photos для Windows 11, про це повідомили у ithome.com.
За даними дослідження, GDID розміром 16 байтів призначений для ідентифікації конкретної інсталяції Windows і використовується у різних сервісах Microsoft, зокрема для реєстрації пристроїв, синхронізації між ними, розповсюдження оновлень та звітності про стан у корпоративному середовищі. Цей ідентифікатор є стійким ідентифікатором рівня пристрою і, як зазначається, не може бути повністю вимкнений.
Під час зворотного інжинірингу Microsoft Paint та Photos Сюшень Лі виявив, що ці додатки вбудовують GDID у зображення, створені за допомогою ШІ, навіть коли генерація виконується локально. Дані для формування зображення, включно з текстовими підказками, можуть надсилатися на сервери Microsoft, де й відбувається прив’язка GDID.
У Paint дослідник ідентифікував компонент Watermarker.dll, який працює окремо від опції видимого водяного знака (наприклад, логотипа Copilot) та відповідає за приховане маркування. Також вказується на використання технології C2PA Content Credentials для додавання до файлів інформації про автентичність. За словами Лі, ідентифікатор watermarkId, що застосовується як прихований водяний знак, присутній і в метаданих C2PA, створюючи «м’який зв’язок» між пікселями зображення та його метаданими і вказуючи на походження файлу.
Аналогічний компонент Watermarker.dll виявлено й у програмі Microsoft Photos. Функції Image Creator та Restyle Image, за результатами аналізу, також вбудовують GDID у згенеровані зображення, що породжує запитання щодо конфіденційності користувачів і контролю над їхніми даними.
GDID раніше фігурував у 39-сторінковому обвинувальному акті у справі проти 19-річного хакера, де Microsoft підтвердила наявність глобального ідентифікатора пристрою в Windows 11. Ідентифікатор може бути пов’язаний як з фізичними пристроями, так і з віртуальними машинами й використовується як універсальний ключ у низці сервісів компанії.
Виявлення такого механізму маркування викликає занепокоєння щодо приватності. Microsoft наголошує, що GDID потрібен для покращення користувацького досвіду та безпеки, але його приховане вбудовування у зображення та неможливість повного вимкнення можуть сприйматися як інструмент ширшого відстеження дій користувачів. Існують сторонні інструменти, зокрема скрипт deGDID, які декларують можливість запобігати відстеженню Windows 10/11 через GDID, однак їхня ефективність і правомірність залишаються дискусійними.
Автор дослідження вважає необхідними подальші роз’яснення від Microsoft щодо призначення GDID та прихованого маркування зображень, аби краще оцінити вплив цих технологій на приватність користувачів.
«Виявлення прихованих ідентифікаторів у зображеннях, згенерованих ШІ, викликає серйозні питання щодо конфіденційності даних та прозорості дій компанії Microsoft. Користувачі мають право знати, як їхні дані використовуються та яка інформація вбудовується в їхні файли», — зазначає Сюшень Лі.
Джерело: Expert.com.ua
