Spymark: Khi thủy vân số biến thành công cụ theo dõi người dùng

Công nghệ21 tháng 9, 2026·7 phút đọc

Khái niệm "spymark" ra đời nhằm phân biệt rõ giữa thủy vân (watermark) quen thuộc và các tín hiệu ẩn được cài vào ảnh, âm thanh, văn bản để lén theo dõi người dùng. Google SynthID, công cụ của OpenAI và nhiều ông lớn công nghệ khác đang được triển khai ở quy mô lớn, khiến mọi tệp tin ta chia sẻ đều có nguy cơ trở nên mất kiểm soát.

Spymark: Khi thủy vân số biến thành công cụ theo dõi người dùng

Spymark: Khi thủy vân số biến thành công cụ theo dõi người dùng

Thuật ngữ "spymark" (tạm dịch: dấu do thám) đang được đề xuất như một cách gọi mới cho các tín hiệu ẩn được cài vào ảnh, âm thanh, văn bản và video nhằm mục đích truy vết người dùng. Khác với thủy vân truyền thống, những dấu hiệu này vô hình trước mắt người xem nhưng có thể mang theo mã định danh gắn với danh tính, địa chỉ IP, thậm chí cả quan điểm chính trị của bạn.

Minh họa một thủy vân trị giá hai mươi đô laMinh họa một thủy vân trị giá hai mươi đô la

Thủy vân và spymark khác nhau ở đâu?

Thủy vân (watermark) là một dấu hiệu hữu hình được nhúng vào vật thể hoặc phương tiện kỹ thuật số để xác minh tính xác thực hay khẳng định quyền sở hữu. Ví dụ điển hình là các sợi bảo an trên tờ tiền, hay logo mờ trên ảnh.

Ngược lại, spymark là tín hiệu ẩn khiến tác phẩm của bạn bị truy vết mà bạn không hề hay biết và không hề đồng ý. Điểm mấu chốt nằm ở chữ "spy" — do thám, tiết lộ thông tin ngoài ý muốn — và chữ "mark" — tín hiệu được nhúng vào.

Việc đặt tên mới cho khái niệm này không chỉ là vấn đề ngôn ngữ. Theo những người đề xuất, thuật ngữ "watermark" đã trở thành một cách gọi gộp cho quá nhiều thứ: từ dấu xác thực lịch sử, tính năng bảo mật trên tiền giấy, lớp phủ bản quyền, cho tới các tín hiệu theo dõi ẩn. Chính cách gọi chung đó đang che khuất rủi ro về quyền riêng tư.

"Gọi đúng tên sự vật là cách kiểm soát sự vật đó." — Ursula K. Le Guin, The Rule of Names

SynthID của Google và làn sóng spymark

Google SynthID là một ví dụ điển hình của spymark. Công cụ này nhúng các tín hiệu bí mật mà chính Google mô tả là "không thể nhận biết bằng giác quan con người" vào ảnh, âm thanh, văn bản và video. Những tín hiệu này có thể mã hóa các mã định danh cơ sở dữ liệu gắn với danh tính người dùng: hồ sơ người dùng, họ tên đầy đủ, địa chỉ IP, ngày sinh, địa chỉ nhà, thậm chí cả đảng phái chính trị.

Theo bài báo khoa học về SynthID-Image, biến thể SynthID-O có thể mã hóa một gói dữ liệu 136 bit trong một bức ảnh kích thước 512x512 pixel. Con số này đủ chỗ cho một mã định danh cơ sở dữ liệu 64 bit, còn dư 72 bit cho việc sửa lỗi.

SynthID không phải là hệ thống spymark đầu tiên được thiết kế, và cũng chưa chắc là hệ thống duy nhất đang được phát triển. OpenAI và nhiều công ty công nghệ khác đang xây dựng những hệ thống tương tự ở quy mô lớn. Các công ty này lý giải rằng spymark giúp nhận diện nội dung do AI tạo ra, nhưng trên thực tế họ đã vượt xa khỏi phạm vi thủy vân đơn thuần để dựng lên những cơ chế truy vết mạnh mẽ.

Các nền tảng mạng xã hội, công cụ sản xuất nội dung và cả smartphone có thể sớm bị lấp đầy bởi các thuật toán spymark, âm thầm nhúng tín hiệu vào mọi thứ bạn đăng tải.

Không chỉ dừng lại ở hình ảnh

Spymark còn xuất hiện ở âm thanh. Các phương pháp phổ biến hiện nay gồm: thay đổi cực nhỏ dạng sóng trong miền thời gian, chỉnh sửa đặc trưng trong miền tần số, hoặc kết hợp cả hai. Tất cả đều nhằm mã hóa dữ liệu, bao gồm cả những mã định danh gắn với thông tin cá nhân.

Đáng chú ý, những hệ thống này được thiết kế để chống chịu tốt — chúng thường vẫn tồn tại sau khi tệp bị nén hoặc mã hóa lại. Công cụ mã nguồn mở audiowmark ra đời từ năm 2018, có thể giấu gói dữ liệu 128 bit trong âm thanh và bảo vệ bằng khóa AES bí mật.

Với văn bản, SynthID điều hướng việc chọn từ ngữ để tạo ra một mẫu thống kê có thể phát hiện được, từ đó mã hóa dữ liệu truy vết. Ví dụ minh họa: tám lựa chọn từ ngữ tương ứng tám bit; giá trị nhị phân 10101101 cho ra mã định danh 173, trỏ tới một bản ghi chứa tác giả và mốc thời gian.

Minh họa nhiễu âm thanh và tín hiệu ẩn trong tệp mediaMinh họa nhiễu âm thanh và tín hiệu ẩn trong tệp media

Spymark khác gì siêu dữ liệu thông thường?

Cần phân biệt rõ ràng: spymark là dạng siêu dữ liệu mà bạn hạn chế cả về hiểu biết lẫn quyền kiểm soát, và mục đích của nó hoàn toàn đi ngược lại lợi ích của bạn.

Các thẻ như EXIF trong ảnh hay ID3 trong tệp MP3 là những trường chuẩn hóa, được ghi chép đầy đủ. Dù EXIF có thể lộ dữ liệu nhạy cảm như tọa độ GPS, bạn vẫn có thể kiểm tra, chỉnh sửa và xóa chúng khỏi tệp mình sở hữu.

Ngược lại, tín hiệu spymark nhúng trong điểm ảnh, âm thanh hay lựa chọn từ ngữ lại vô hình với bạn, và có thể vẫn nằm trong tệp dù bạn đã chỉnh sửa. Những tín hiệu này có thể sống sót qua cả quá trình xóa siêu dữ liệu, khiến các bản sao bị đánh dấu vẫn bị truy vết khi lan truyền.

Nói cách khác: thẻ chuẩn hóa giúp ích cho bạn, còn spymark mã hóa các mã định danh theo dõi hoàn toàn mờ đục và vô dụng với bạn.

Một ví dụ có từ thập niên 1980

Chấm theo dõi trên máy in (printer tracking dots) là một ví dụ sớm của spymark, xuất hiện từ những năm 1980. Nhiều máy in màu in ra những chấm vàng li ti gần như không thể thấy bằng mắt thường, mã hóa số sê-ri máy in và mốc thời gian in — đủ để truy vết ai đã in tài liệu nào.

Các chấm theo dõi in trên tài liệuCác chấm theo dõi in trên tài liệu

Trường hợp ảnh Migrant Mother của Dorothea Lange (1936) là một ví dụ khác về thủy vân bản quyền — nhưng đó là loại dấu hiệu hữu hình và dễ nhận biết, không theo dõi người xem.

Tương lai nếu spymark lan rộng

Thật khó hình dung một tương lai nơi chúng ta không thể tin tưởng ngay cả tệp tin của chính mình. Đáng buồn là điều đó đã bắt đầu.

Spymark đặc biệt nguy hiểm với người tố giác (whistleblower) hoặc bất kỳ ai không muốn bị truy bức vì lời nói hay quan điểm của mình. Dù bạn đứng ở phía nào trong bất kỳ vấn đề gì, spymark đều có thể bị dùng để chống lại bạn và những người bạn quan tâm.

Hãy tưởng tượng một tương lai nơi mọi thiết bị đều bị xác thực, mọi bài đăng mạng xã hội đều mang spymark gắn với tài khoản, và mọi tệp hay bài viết chia sẻ cho bạn đều đã được nhúng sẵn dấu vết. Kết hợp với hồ sơ tài khoản và quan sát nơi các bản sao xuất hiện, những mã định danh này có thể tái dựng lại cách nội dung lan truyền. Trong thế giới đó, việc truy tìm một người từ một bức JPEG hay một dòng tweet sẽ trở nên dễ dàng một cách đáng sợ.

Với người dùng Việt Nam, rủi ro này càng đáng lưu tâm khi các nền tảng mạng xã hội phổ biến trong nước đều sử dụng hạ tầng và thuật toán từ nước ngoài. Khi spymark trở thành tiêu chuẩn ngầm, việc bảo vệ quyền riêng tư trong các tệp tin cá nhân sẽ khó khăn hơn nhiều so với việc xóa siêu dữ liệu EXIF đơn thuần.

Kết luận

Hãy gọi spymark đúng tên của nó: một công cụ do thám dùng để theo dõi bạn và tất cả những người bạn tương tác.

  • Watermark (thủy vân): dấu hiệu hữu hình, phục vụ xác thực hoặc bản quyền, không theo dõi bạn.
  • Spymark (dấu do thám): tín hiệu ẩn, nhúng mã định danh, tồn tại dai dẳng và vô hình với người dùng.
  • Siêu dữ liệu chuẩn (EXIF, ID3): có thể xem, sửa và xóa — hoàn toàn khác spymark.

Câu hỏi đặt ra là: liệu chúng ta có chấp nhận một tương lai nằm giữa hiện tại và thế giới của 1984, hay sẽ đòi hỏi sự minh bạch và quyền kiểm soát trước khi quá muộn?

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗