Nnets [Neural Networks] — старейший в России культовый ИИ-журнал о нейросетях, искусственном интеллекте и роботах.

Ежедневные новости и аналитика нейромира.

Авторские материалы, исследования, обзоры и подборки.

Будущее уже здесь!

Невидимые метки Microsoft: как Paint и Photos выдают аккаунт, устройство и промпты.

В Paint и Photos работает механизм невидимой маркировки изображений. Даже если удалить метаданные или сделать скриншот, картинку всё равно можно связать с учётной записью, устройством и историей запросов.

Как работает цепочка деанонимизации

  1. Пользователь сгенерировал изображение в Paint, например карикатуру или спорный арт.
  2. Пользователь удалил из файла все метаданные, пересохранил его или сделал скриншот экрана.
  3. Пользователь анонимно выложил картинку в интернет или переслал в мессенджере.

Что может сделать Microsoft

  • Взять изображение из интернета и прогнать его через декодер Watermarker.dll.
  • Извлечь из пикселей невидимый 16-байтный идентификатор watermarkId.
  • Найти этот watermarkId в своей серверной базе логов.

Какие данные может установить Microsoft

  • Какая учётная запись Microsoft сгенерировала изображение.
  • Идентификатор устройства.
  • Текст запроса, который вводился.
  • Историю правок: через параметр lastPromptGenerationId сервер знает всю цепочку предыдущих запросов пользователя.

Что передаётся на серверы Microsoft

  • Промпт и стиль уходят в облако до того, как локальный NPU начнёт рисовать.
  • Готовый результат отправляется на сервер в endpoint /v1/paint-cocreator/image-sign для создания криптографического манифеста.
  • Paint отправляет идентификатор предыдущего промпта вместе со следующим, поэтому сервер видит весь творческий процесс пользователя пошагово.

Без интернета и без входа в аккаунт Microsoft генерация в Paint и Photos не работает, несмотря на наличие локального «железа».

Зачем Microsoft это делает

  • Для борьбы со злоупотреблениями и дипфейками, чтобы пользователи не генерировали незаконный контент под видом «локального и неконтролируемого».
  • Для соответствия регуляторным нормам: законы, например EU AI Act, требуют машиночитаемой маркировки ИИ-контента.
  • Для подтверждения происхождения контента: можно доказать, что картинка сделана ИИ, а не человеком, и отследить источник.

В чём главная проблема для пользователей

  • Иллюзия приватности: Microsoft позиционирует генерацию на Copilot+ PC как локальную за счёт NPU, но на деле данные модерации и трекинг-метки контролируются облаком.
  • Microsoft предупреждает о фильтрации и наличии меток C2PA в файле, но нигде не афиширует, что в саму сетку пикселей зашивается уникальный серверный ID сессии, который невозможно отключить кнопкой в настройках.
Этот пост Вконтакте:

Ещё новости:

Технический отчёт MiMo V2.6: Reinforcement Learning ускорен, но Сберу и Яндексу стоит сменить курс.
Вышел Jev Skill Suggestion: мод для Claude Code экономит токены в несколько раз.
Сотрудник уволился в первый рабочий день после контроля в Zoom. Как ИИ меняет удалёнку?
OpenAI запустила 4 бесплатных курса: ИИ для работы, разработки, бизнеса и учёбы.
Google представила открытый оркестратор AX для агентных задач.
Цифры те же, а смысл поехал: как вычитывать правки после ИИ?
Доля написанных нейросетями патчей ядра Linux выросла почти в 50 раз за 7 месяцев.
Google представила Googlebook: сенсорный OLED-экран, 14 часов автономности и встроенный Gemini.
Вышел Grok 4.7: новая модель xAI частично опережает GPT 5.6 Sol и Fable 5.1.
LLM по винтикам: исследовательница OpenAI опубликовала бесплатный конспект!