Microsoft Paint and Photos apps add invisible watermark to AI-generated content — developer reverse engineers GUID embedding | Tom's HardwareTom's Hardware

کشف واترمارک نامرئی هوش مصنوعی در برنامه‌های Paint و Photos مایکروسافت

توسعه‌دهنده Xusheng Li برخی قابلیت‌های ناشناخته قبلی را در عمق برنامه‌های Paint و Photos مایکروسافت کشف کرده است. این یافته‌ها مربوط به واترمارک‌های GUID هستند. در حالی که این برنامه‌ها به وضوح واترمارک‌های لوگوی Copilot را به تصاویری اضافه می‌کنند که تولید تصویر توسط مدل‌های زبان بزرگ (LLM) در فرآیند آن‌ها نقش داشته است، لی همچنین یک واترمارک نامرئی و فرآیند جاسازی آن را کشف کرد. برای روشن شدن، هر دوی این واترمارک‌ها صرفاً برای شناسایی/تأیید تصاویری هستند که هوش مصنوعی در ایجاد آن‌ها نقش داشته است، بنابراین GUID نباید با جنجال‌های اخیر پیرامون تله‌متری قابل ردیابی GDID مایکروسافت که مختص دستگاه است، اشتباه گرفته شود.

لی می‌گوید کنجکاوی ساده او را وادار کرد تا ویژگی‌های هوش مصنوعی برنامه Paint را در ویندوز ۱۱ بررسی کند. قابلیت تولید تصویر که قادر به فراخوانی یک API از راه دور است، انتظار می‌رفت. با این حال، توسعه‌دهنده زمانی کنجکاوتر شد که چهار فایل مدل ظاهری برای پردازش محلی در مسیر برنامه یافت شد. به طور خاص، یکی از فایل‌های محلی یک مدل شبیه ONNX بود، و ۳ فایل دیگر، فایل‌های رمزگذاری شده شبیه ONNX بودند…

با رمزگشایی هر چهار فایل و امکان بررسی آن‌ها، تحقیقات منجر به کشف watermarker.dll شد. در ابتدا، لی فکر می‌کرد که این فقط برای ابزار واترمارک‌گذاری قابل مشاهده است که لوگوی Copilot را در پایین سمت راست تصویر قرار می‌دهد. این کار با فراخوانی تابع AddPerceptibleWatermark انجام می‌شود. با این حال، با تحریک کنجکاوی به دلیل حجم بزرگ‌تر از حد انتظار فایل DLL، توسعه‌دهنده تصمیم گرفت از هوش مصنوعی بخواهد فایل را تحلیل کند. هوش مصنوعی دریافت که تابعی برای جاسازی یک واترمارک نامرئی نیز وجود دارد.

تابع واترمارک‌گذاری نامرئی WmkWriteWatermark نام دارد. فرآیند جاسازی مایکروسافت اساساً بر وجود این واترمارک نامرئی در خروجی تولید تصویر Stable Diffusion خود اصرار دارد. اگر WmkWriteWatermark به هر دلیلی با شکست مواجه شود، فرآیند تولید با خطا مواجه خواهد شد.

اعتبارسنجی‌های ائتلاف برای اصالت و منشأ محتوا (C2PA)

لی بینش فنی بیشتری در مورد واترمارک پنهان ارائه می‌دهد. قابل توجه‌ترین نکته این است که او تأکید می‌کند اطلاعات واترمارک، یک GUID صادر شده توسط سرور را با پیکسل‌ها ترکیب می‌کند. این پایان بسته‌بندی داده‌های شناسایی نیست. توسعه‌دهنده اشاره می‌کند: «Paint کاری فراتر از تغییر پیکسل‌ها انجام می‌دهد.» «همچنین اعتبارسنجی‌های محتوای C2PA را به فایل ذخیره شده پیوست می‌کند. کد مسئول این کار در ProvenanceHelper.dll قرار دارد که توسط provenancesdk.dll پشتیبانی می‌شود.»

در نتیجه، لی می‌گوید حتی در دستگاه‌هایی که تولید تصویر محلی انجام می‌شود، دستور (prompt) همچنان برای تعدیل به سرورهای مایکروسافت ارسال می‌شود. علاوه بر این، توسعه‌دهنده اشاره می‌کند که این واترمارک‌گذاری اجباری است و اگر فرآیند با شکست مواجه شود، Paint کل فرآیند تولید تصویر را متوقف خواهد کرد. در Photos، همین مکانیزم GUID هنگام استفاده از هوش مصنوعی وجود دارد، اما اگر فرآیند واترمارک‌گذاری مشکل داشته باشد، همچنان تصویر را بازگردانده و فقط یک خطا را ثبت می‌کند.

تصور می‌شود که تمام این پردازش پنهان «ممکن است به ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا مرتبط باشد، که قوانین شفافیت آن از ۲ اوت ۲۰۲۶ به اجرا در می‌آیند و محتوای تولید شده توسط هوش مصنوعی را ملزم به داشتن یک علامت قابل تشخیص و قابل خواندن توسط ماشین می‌کند – اما نه یک GUID مختص دستور.»

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!