کشف واترمارک نامرئی هوش مصنوعی در برنامههای Paint و Photos مایکروسافت
توسعهدهنده Xusheng Li برخی قابلیتهای ناشناخته قبلی را در عمق برنامههای Paint و Photos مایکروسافت کشف کرده است. این یافتهها مربوط به واترمارکهای GUID هستند. در حالی که این برنامهها به وضوح واترمارکهای لوگوی Copilot را به تصاویری اضافه میکنند که تولید تصویر توسط مدلهای زبان بزرگ (LLM) در فرآیند آنها نقش داشته است، لی همچنین یک واترمارک نامرئی و فرآیند جاسازی آن را کشف کرد. برای روشن شدن، هر دوی این واترمارکها صرفاً برای شناسایی/تأیید تصاویری هستند که هوش مصنوعی در ایجاد آنها نقش داشته است، بنابراین GUID نباید با جنجالهای اخیر پیرامون تلهمتری قابل ردیابی GDID مایکروسافت که مختص دستگاه است، اشتباه گرفته شود.
لی میگوید کنجکاوی ساده او را وادار کرد تا ویژگیهای هوش مصنوعی برنامه Paint را در ویندوز ۱۱ بررسی کند. قابلیت تولید تصویر که قادر به فراخوانی یک API از راه دور است، انتظار میرفت. با این حال، توسعهدهنده زمانی کنجکاوتر شد که چهار فایل مدل ظاهری برای پردازش محلی در مسیر برنامه یافت شد. به طور خاص، یکی از فایلهای محلی یک مدل شبیه ONNX بود، و ۳ فایل دیگر، فایلهای رمزگذاری شده شبیه ONNX بودند…
با رمزگشایی هر چهار فایل و امکان بررسی آنها، تحقیقات منجر به کشف watermarker.dll شد. در ابتدا، لی فکر میکرد که این فقط برای ابزار واترمارکگذاری قابل مشاهده است که لوگوی Copilot را در پایین سمت راست تصویر قرار میدهد. این کار با فراخوانی تابع AddPerceptibleWatermark انجام میشود. با این حال، با تحریک کنجکاوی به دلیل حجم بزرگتر از حد انتظار فایل DLL، توسعهدهنده تصمیم گرفت از هوش مصنوعی بخواهد فایل را تحلیل کند. هوش مصنوعی دریافت که تابعی برای جاسازی یک واترمارک نامرئی نیز وجود دارد.
تابع واترمارکگذاری نامرئی WmkWriteWatermark نام دارد. فرآیند جاسازی مایکروسافت اساساً بر وجود این واترمارک نامرئی در خروجی تولید تصویر Stable Diffusion خود اصرار دارد. اگر WmkWriteWatermark به هر دلیلی با شکست مواجه شود، فرآیند تولید با خطا مواجه خواهد شد.
اعتبارسنجیهای ائتلاف برای اصالت و منشأ محتوا (C2PA)
لی بینش فنی بیشتری در مورد واترمارک پنهان ارائه میدهد. قابل توجهترین نکته این است که او تأکید میکند اطلاعات واترمارک، یک GUID صادر شده توسط سرور را با پیکسلها ترکیب میکند. این پایان بستهبندی دادههای شناسایی نیست. توسعهدهنده اشاره میکند: «Paint کاری فراتر از تغییر پیکسلها انجام میدهد.» «همچنین اعتبارسنجیهای محتوای C2PA را به فایل ذخیره شده پیوست میکند. کد مسئول این کار در ProvenanceHelper.dll قرار دارد که توسط provenancesdk.dll پشتیبانی میشود.»
در نتیجه، لی میگوید حتی در دستگاههایی که تولید تصویر محلی انجام میشود، دستور (prompt) همچنان برای تعدیل به سرورهای مایکروسافت ارسال میشود. علاوه بر این، توسعهدهنده اشاره میکند که این واترمارکگذاری اجباری است و اگر فرآیند با شکست مواجه شود، Paint کل فرآیند تولید تصویر را متوقف خواهد کرد. در Photos، همین مکانیزم GUID هنگام استفاده از هوش مصنوعی وجود دارد، اما اگر فرآیند واترمارکگذاری مشکل داشته باشد، همچنان تصویر را بازگردانده و فقط یک خطا را ثبت میکند.
تصور میشود که تمام این پردازش پنهان «ممکن است به ماده ۵۰ قانون هوش مصنوعی اتحادیه اروپا مرتبط باشد، که قوانین شفافیت آن از ۲ اوت ۲۰۲۶ به اجرا در میآیند و محتوای تولید شده توسط هوش مصنوعی را ملزم به داشتن یک علامت قابل تشخیص و قابل خواندن توسط ماشین میکند – اما نه یک GUID مختص دستور.»
- کولبات
- شهریور 4, 1405
- 32 بازدید






