Microsoft gắn mã định danh người dùng vào ảnh AI trong Paint và Photos, nhà nghiên cứu phát hiện

Công nghệ25 tháng 8, 2026·4 phút đọc

Một nhà phát triển phần mềm phát hiện Microsoft đang nhúng mã định danh toàn cầu (GUID) do máy chủ cấp vào ảnh tạo bằng AI trong ứng dụng Paint và Photos trên Windows, mã này có thể liên kết với tài khoản người dùng. Điều này cho phép Microsoft theo dõi nguồn gốc ảnh ngay cả khi ảnh đã được chia sẻ, giống công nghệ theo dõi máy in laser trước đây. Các quy định AI của EU yêu cầu đánh dấu nội dung AI nhưng không bắt buộc mức chi tiết đến từng người dùng.

Microsoft gắn mã định danh người dùng vào ảnh AI trong Paint và Photos, nhà nghiên cứu phát hiện

Microsoft bí mật gắn mã định danh người dùng vào ảnh AI trong Paint và Photos

Phát hiện mới từ nhà nghiên cứu bảo mật cho thấy Microsoft đang nhúng một mã định danh toàn cầu (GUID) do máy chủ cấp vào các hình ảnh tạo bằng AI trong ứng dụng Paint và Photos trên Windows. Mã này có thể được dùng để truy vết liên kết với tài khoản người dùng cụ thể, đặt ra câu hỏi lớn về quyền riêng tư.

Trong bối cảnh các quy định về AI của châu Âu đang siết chặt hơn, Microsoft đã chọn cách vượt xa yêu cầu tối thiểu bằng việc nhúng thêm mã định danh “ẩn danh” – thực chất lại mang tính cá nhân hóa sâu. Phát hiện này gây chú ý khi nhiều người dùng Windows vẫn tin rằng ảnh tạo cục bộ bằng AI của họ sẽ không bị theo dõi.

Phát hiện về mã GUID trong ảnh AI

Xusheng Li, một nhà phát triển phần mềm tại Vector 35, vừa công bố phân tích chi tiết về cách Microsoft triển khai watermarking trong các ứng dụng Paint và Photos. Theo đó, ảnh tạo từ AI không chỉ có watermark nhìn thấy được mà còn chứa một mã GUID vô hình 16 byte được nhúng trực tiếp vào pixel của ảnh.

Li giải thích trong bài đăng trên LinkedIn:

“Microsoft Paint và Photos nhúng một GUID do máy chủ cấp như một watermark vô hình trong ảnh AI tạo cục bộ. Prompt của bạn được gửi đến Microsoft để kiểm duyệt, sau đó GUID trả về được mã hóa vào các pixel.”

Điểm quan trọng là GUID này không giống với watermark hiển thị mà người dùng có thể chọn bật trong Paint hay Microsoft 365.

Cơ chế liên kết có thể truy vết đến từng người

Nếu Microsoft lưu trữ mối liên hệ giữa mỗi prompt với tài khoản người dùng gửi lên, thì họ có thể dễ dàng xác định ai là tác giả của một bức ảnh AI bất kỳ – ngay cả khi ảnh đã được chia sẻ hoặc chỉnh sửa. Đây là kỹ thuật từng gây phẫn nộ trong quá khứ khi các hãng máy in laser bị phát hiện in mã chấm nhỏ để truy vết tài liệu đến máy in cụ thể.

Điều đáng chú ý hơn nữa: Li cũng chỉ ra rằng Paint gửi kèm thông số lastPromptGenerationId trong yêu cầu kiểm duyệt tiếp theo, cho phép liên kết các yêu cầu tạo ảnh liên tiếp với nhau. Điều này tạo ra một chuỗi dữ liệu cho thấy hoạt động của người dùng trên công cụ.

Vì sao Microsoft làm điều này?

Được biết, Microsoft là thành viên sáng lập của Liên minh C2PA (Coalition for Content Provenance and Authenticity) – một tổ chức chuyên thiết lập tiêu chuẩn về nguồn gốc nội dung số, nhằm chống lại deepfake và thông tin sai lệch. Công ty cũng đã đồng ý tuân thủ Bộ Quy tắc Minh bạch Nội dung AI của EU (EU AI Code of Practice).

Quy định EU yêu cầu các hãng AI phải đánh dấu nội dung được tạo hoặc thao túng bằng AI ở dạng máy đọc được, nhưng không bắt buộc việc gắn kèm thông tin cá nhân. Microsoft đi xa hơn yêu cầu tối thiểu – một động thái được lý giải là nhằm tăng cường an toàn, chống lạm dụng công cụ tạo ảnh.

Microsoft chưa phản hồi yêu cầu bình luận của báo chí tại thời điểm bài viết được công bố.

Ngành công nghiệp đang hướng đến watermarking

Xu hướng này không phải của riêng Microsoft:

  • Meta hồi tháng trước công bố công nghệ watermark riêng mang tên Content Seal.
  • OpenAI đã áp dụng SynthID của Google DeepMind kết hợp với metadata C2PA cho các ảnh tạo bằng công cụ của mình.
  • Anthropic cũng thông báo sẽ áp dụng watermark thống kê cho văn bản do Claude tạo ra.

Lời khuyên cho người dùng muốn bảo vệ quyền riêng tư

Nếu bạn quan tâm đến quyền riêng tư và không muốn ảnh AI của mình bị nhúng mã nhận dạng, có một số lựa chọn thay thế:

  • Sử dụng mô hình nguồn mở như Stable Diffusion chạy hoàn toàn trên máy cá nhân.

  • Dùng các công cụ tạo ảnh mã nguồn mở khác không gửi dữ liệu lên máy chủ trung tâm.

  • Soi kỹ các tùy chọn quyền riêng tư trong Windows trước khi sử dụng tính năng AI tạo ảnh.

Kết luận

Việc Microsoft chọn phương án watermark liên kết đến người dùng cho thấy một thực tế rõ ràng: miễn là bạn dùng dịch vụ AI trên cloud, quyền riêng tư gần như không tồn tại tuyệt đối. Mặc dù mục đích ban đầu có thể là chống lạm dụng và tăng tính xác thực, cách triển khai mơ hồ với người dùng thường không được giải thích kỹ càng khiến nhiều người cảm thấy bị xâm phạm.

Có lẽ đã đến lúc người dùng cần tự đặt câu hỏi: khi nhấn nút “Tạo ảnh AI” trong Paint, chúng ta đang thực sự đánh đổi điều gì?

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗