Learn

284 статейКатегория: Все
Метаданные

Информация, остающаяся в изображениях, созданных генеративным ИИ

Иногда считают, что изображение, созданное генеративным ИИ, безопасно, потому что оно не снято реальной камерой.

Но это слишком простое понимание.

С изображениями генеративного ИИ могут быть связаны инструмент создания, дата генерации, программа редактирования, фрагменты промпта, имя файла, связанное с информацией аккаунта, история на стороне сервиса и сведения облачного общего доступа.

Даже если на самом изображении нет персональной информации, по промпту, тексту публикации, истории генерации и повторно использованным материалам иногда можно предположить автора или содержание активности.

Если думать об анонимности, изображения генеративного ИИ проверяют так же, как обычные изображения.

В этой статье разбирается, какая информация остается в изображениях генеративного ИИ и что смотреть перед публикацией.

В изображениях генеративного ИИ тоже остается информация

Изображение генеративного ИИ не обязательно содержит GPS-данные камеры.

Но это не значит, что в нем не остается никакой информации. В файл изображения могут попасть метаданные, а на стороне сервиса могут оставаться история генерации, промпт, аккаунт, IP-адрес, платежная информация и время использования.

ИнформацияГде остаетсяВлияние на анонимность
Дата генерацииФайл, история сервисаСвязывается со временем публикации или работы
Название инструмента генерацииМетаданные, водяной знак, имя файлаПоказывает используемый сервис или рабочую среду
ПромптИстория сервиса, страница общего доступаВидны интересы, цель, объект
Информация аккаунтаСервис генерации, облакоСвязывается с использованием под настоящим именем
История редактированияРедактор изображений, облакоВидны рабочая среда или устройство

Информация остается не только внутри файла изображения, но и на стороне сервиса, использованного для генерации.

В анонимности файл и историю сервиса рассматривают отдельно.

Промпт становится признаком

В изображениях генеративного ИИ промпт является важной информацией.

В промпт могут входить место, образ человека, цель, политическая позиция, название организации, название события, внутренние обстоятельства и контекст будущей публикации. В сервисах и на страницах общего доступа, где промпт выходит наружу, он сам становится материалом для корреляции.

Информация в промптеЧто видно
Географические названия и зданияМесто активности или привычные места
Название организации или школыПринадлежность или связанные стороны
Черты человекаСвязанные люди или человек, взятый за модель
Политическая позицияСодержание активности или позиция
Внутренние обстоятельстваСужается круг людей, которые знают это

Промпт — это текст за изображением.

Даже если кажется, что публикуется только изображение, промпт может быть виден в функции общего доступа сервиса или на экране истории.

Перед публикацией проверьте, выходит ли промпт наружу по настройкам.

У сгенерированных изображений тоже есть метаданные

В изображениях генеративного ИИ тоже могут оставаться файловые метаданные.

Это программа создания, редактор, инструмент генерации, дата и время, цветовой профиль, XMP-информация, а в некоторых случаях сведения о происхождении, связанные с генерацией ИИ.

МетаданныеНа что обратить внимание
Программа созданияВидны используемый инструмент или среда редактирования
Дата генерацииСвязывается со временем публикации или активности
XMP-информацияИногда остаются история редактирования или управленческая информация
Имя файлаМожет содержать промпт, название проекта, настоящее имя
Водяной знак и сведения о происхожденииМогут показывать, что это материал ИИ, и путь создания

ExifTool — один из типичных инструментов для проверки метаданных файлов изображений. Он позволяет проверять широкий круг информации, включая , GPS и XMP.

URL : https://exiftool.org/

Однако ExifTool проверяет в основном информацию на стороне файла. Он не проверяет историю, аккаунт, платежную информацию и IP-адрес, оставшиеся на стороне сервиса генерации.

Проверять и содержание изображения

Даже у изображения генеративного ИИ само содержание может стать признаком.

Например, фон, похожий на реальный регион, композиция, напоминающая конкретную работу или школу, символ группы активности, стиль, похожий на значок, использованный в прошлом.

Содержание изображенияВлияние на анонимность
Фон, похожий на реальное местоПредполагаются привычные места или место активности
Символ конкретной группыВидны принадлежность или поддержка
Стиль, похожий на прошлый значокКоррелирует со старым аккаунтом
Человек, похожий на автораПредположение по лицу или общему виду
Композиция, показывающая внутренние обстоятельстваСтановится информацией, известной ограниченному кругу

Даже если изображение ИИ "вымышленное", оно показывает интересы и область активности создателя.

В анонимности не судят только по тому, реальная это съемка или генерация.

Проверять способ общего доступа

При публикации изображения генеративного ИИ смотрят не только файл, но и способ общего доступа.

Публичная страница сервиса генерации, облачный общий доступ, публикация в соцсетях и отправка в чате показывают адресату разную информацию.

Способ общего доступаЧто проверить
URL общего доступа сервиса генерацииНе видны ли промпт, имя автора, аккаунт
Облачный общий доступНе видны ли имя владельца, область доступа, имя папки
Публикация в соцсетяхНе связывается ли с аккаунтом публикации, временем, прошлыми публикациями
Отправка в чатеНе остаются ли имя отправителя, имя файла, preview
Прикрепленный файл изображенияНе остаются ли метаданные или имя файла

Изображениями генеративного ИИ легче управлять, если сохранить файл и сделать копию для публикации.

Если вставлять URL общего доступа сервиса как есть, обязательно проверьте, что видит адресат.

Учитывать историю аккаунта сервиса генерации

В изображениях генеративного ИИ история существует и вне файла.

В сервисе генерации могут оставаться промпт, дата генерации, созданные изображения, история редактирования, аккаунт, платежи и история входов. Даже если скачать файл и удалить метаданные, это не обязательно исчезает на стороне сервиса.

Информация на стороне сервисаВлияние на анонимность
История промптовВидны интересы, содержание активности, объекты
Дата генерацииСвязывается со временем публикации или работы
АккаунтСвязывается с почтой настоящего имени или платежной информацией
История общего доступаОстается, кому показывали и какой URL использовали
История редактированияВидно, как создавалось изображение

Если использовать генеративный ИИ в анонимной активности, аккаунт сервиса генерации тоже включают в модель угроз.

Изображение, созданное с аккаунта настоящего имени и использованное в анонимном аккаунте, создает корреляцию.

Осторожность с повторно используемыми материалами

В изображениях генеративного ИИ иногда используют собственные фотографии или референсы.

Если такой материал — изображение из прошлого аккаунта, изображение в облаке с настоящим именем, фотография из дома или работы, признаки могут остаться и в итоговом изображении.

Кроме того, уже в момент передачи референса или неопубликованного материала во внешний сервис генерации этому сервису могут передаваться изображение, промпт, время использования, данные аккаунта и сведения о подключении. Для высокорисковых материалов сначала думайте не только о том, изменится ли внешний вид после генерации, но и о том, кому можно передавать их как входные данные.

Используемый материалНа что обратить внимание
Собственная фотографияИногда остаются лицо или общий вид
Фотография из домаОтражаются особенности фона или привычных мест
Прошлый значокВозникает корреляция со старым аккаунтом
Рабочие материалыИногда смешиваются внутренняя информация или стиль
Рукописный материалПочерк или манера становятся признаком

То, что материал обработан генеративным ИИ, не означает, что исходная информация исчезла.

Материалы, используемые на входе, тоже рассматривают как часть публикуемого. Материалы, переданные внешнему сервису, могут оставаться в истории или журналах сервиса, даже если исчезли из опубликованного изображения.

Создавать копию для публикации

Для изображений генеративного ИИ перед публикацией тоже создают копию для публикации.

Не вставляйте страницу общего доступа сервиса как есть. Сохраните только нужное изображение и проверьте имя файла, метаданные и содержание изображения. При необходимости измените размер или формат и повторно проверьте, не осталось ли лишней информации.

Этот шаг хлопотный, но в анонимной активности он важен.

Если не смешивать сервис генерации изображений, облако и сервис публикации, входов для корреляции становится меньше.

Итоги

Изображение генеративного ИИ не становится безопасным только потому, что оно не является реальной съемкой.

Файловые метаданные, инструмент генерации, дата генерации, промпт, история сервиса, информация аккаунта, URL общего доступа и имя файла влияют на анонимность.

В содержании изображения тоже могут проявляться привычные места, интересы, группа активности и корреляция с прошлыми аккаунтами.

Перед публикацией проверяют файловые метаданные, настройки общего доступа на стороне сервиса генерации, видимость промпта, содержание изображения и имя файла.

Изображения генеративного ИИ, как и обычные изображения, важно проверять отдельно по "внешнему виду", "внутренней информации" и "пути общего доступа".

Связанные инструменты

Reverse image search

Google Lens

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://lens.google/

Открыть внешний сайт
Metadata inspection

ExifTool

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://exiftool.org/

Открыть внешний сайт
Metadata removal

MAT2

Внешний ресурс, связанный с этой статьей. Открывайте его только если он подходит вашей ситуации и модели угроз.

Почему указано здесь: Он может помочь с темой статьи, но находится вне Anonymity Sense, поэтому перед использованием его нужно проверить.

URL : https://0xacab.org/jvoisin/mat2

Открыть внешний сайт

Связанные статьи