返回

老板:“有人截图了!”。安全部门:“收到,马上查暗水印!”

最近接连出了两个和截图相关的互联网大瓜,吃完瓜我得给你提个醒:截图有风险,拍照需谨慎。

因为你以为只是随手一拍,老板却能顺着图片找到你工位。

第一个瓜是来自网易:

mo5usw83.png

三石老板的这一句“有人截图了!”也迅速的成为了 2026 年的一个新梗。

一个是追觅:

mo5ut0so.png

但是追觅这个瓜更有意思一点,员工不是截图,而是对着屏幕拍照,然后发到了外面。

老板的原话是:

“谁截屏出去,立即开除。”

但没提“拍照”啊。

mo5ut6r9.png

追觅这个图片拍完后,还特意给水印打了厚码。把这个聊天框属于哪个员工的信息都抹去了。

看起来是有一定的“反侦察意识”,但是不够高,因为即使是手机拍摄,也是存在被找到的风险。

网易的截图里面看起来是没有水印的。

追觅的照片把水印也抹去了。

那么问题就来了:公司是怎么找泄到密者的?找到截图或者照片的源头的呢?

答案就四个字:暗水印。

暗水印你可以简单的理解为:给你的照片、视频或屏幕内容戳了一个章,这个章的内容可能就是你的员工 ID,或者手机号一类的东西,肉眼看不见,但通过特定的方式一解码,就能看出是谁发出来的。

图片是由像素组成的,而暗水印是藏在像素数据里的一串“数学密码”,是图片的一部分,所以你用手机拍屏幕也抹不掉暗水印。

拍照只是换了个文件格式,但密码本身没丢。

遥想当年
我第一次知道有暗水印这个玩意,还得追溯到十年前,2016 年 9 月的中秋节。

那一年阿里爆出了著名的“抢月饼”事件。

几位安全部门的程序员哥们,为了在内网抢几盒月饼,人家也没有恶意,抢来也只是为了走亲戚的时候送礼啥的。于是自己写了个抢购脚本,没控制好逻辑,多刷了上百盒。

这事儿惊动了阿里的高层领导,随后内部发布了处罚通告,开除了这几位员工。

这件事情当年在网上引起了巨大的讨论。

大家都记得这几个哥们被开除了。

但是还忽略了一个事情,这件事情当时是怎么爆出来的呢?

是有人把公司内网对该事件的处置内容截图了:

mo5utf9z.png
mo5uthzd.png

2026 年的新梗,还能用到 2016 年的老历史上。

有人截图发出去了,然后才迎来了大家巨大的讨论。

当时这个截图的同事也被找了出来。

就是通过暗水印找到的。

我猜测,这个同事在登录内网后,在内部截图的时候,图片里面已经被戳上了他的工号和截图的时间,只是肉眼不可见而已。

然后这张图在网上开始发酵,这张图在各个论坛、网站、微信群里面流转,不论流转多少次,他的工号都在。

对于阿里安全部门做暗水印功能的同事来说,只要提取出工号,找到这个截图的同事就比较容易了。

通过这个事件,我才是第一次知道有暗水印这个东西的存在。

那一年,我刚离开大学,这件事情,给我“幼小”的心灵造成了极大的震撼,所以记忆深刻。

体验一下

在写这篇文章的时候,我找到了一个能直观让大感家受到暗水印存在的网站:

https://numfeel.996.ninja/pages/invisible-watermark

mo5utrbc.png

这个网站里面演示了关于暗水印的两种主流方案:

空间域水印——直接修改像素值的最低位(LSB),简单高效但不抗压缩

频域水印(DCT)——在频率空间嵌入信息,抗 JPEG 压缩、缩放等攻击

空间域水印的原理是修改像素最低位:

每个像素的颜色值是 0~255(8 位二进制)。最低位(LSB)的变化只改变亮度 ±1,人眼完全无法分辨。
例如:像素值 10110100(180)→ 改最低位为 1 → 10110101(181) 亮度只变了 0.4%,但这一位就能存储一个 bit 的信息。
频域水印的原理是在频率空间藏信息:

图像可以用 DCT(离散余弦变换)分解为不同频率的分量。低频 = 大面积色块,高频 = 边缘细节。 水印嵌入在中频区域:比低频更隐蔽(不影响整体色调),比高频更鲁棒(不会被压缩丢弃)。 JPEG 压缩本身就是基于 DCT 的,所以频域水印天然抗 JPEG 压缩。
这两个方案背后的技术原理不懂的没关系,并不影响你理解暗水印。

因为我也不懂,上面这两段我是直接从网站上抄过来的。

包括这个方案对比图也是:

mo5utyu6.png

我这里用“频域水印”的方式做个演示。

示例图我就直接用追觅的这个图片:

mo5uu3pc.png

我把图片上传上去后,并输入我想在图片中隐藏的暗水印:

UID:9527|whywhy

mo5uu8p3.png

然后点击“嵌入水印”,页面就会变成这样:

mo5uudot.png

可以把嵌入暗水印之后的图片下载下来,也就是下面这张:

mo5uuj4h.png

是的,这张照片已经是嵌入水印之后的照片了,肉眼完全看不出来。

但是你用这张照片去提取水印,是完全可以提取出来的:

mo5uuo8a.png

那如果我对着这张图片,再拍一张,然后再去提取暗水印,你猜能提出来吗?

能?

还是不能?

答案是能,也不能。

你注意这里有个“嵌入强度”的选项,越高越抗攻击,但越容易看出:

mo5uuua0.png

虽然话是这样说,但是具体到我的这张图片,其实就算拉到 80,你肉眼也看不出啥问题:

mo5uv213.png

我测试了一下,如果用默认的 30 强度,把有水印的图片通过手机再拍一次后去提取水印,有一定的概率能成功,只能说概率不高。

但是如果用最高的 80 强度生成的图片,在用手机拍了去提取,我试了好几张,百分百能提取成功:

mo5uv689.png

而你要知道,这个网站只是 Demo 级别的,如果是企业级的暗水印通常采用更高强度的频域算法,甚至还会结合屏幕上的动态波纹,手机翻拍几乎百分百能还原,比这个 Demo 强多了。

mo5uvcw0.png

一旦从图片中提取出了“UID:9527|whywhy”,拿到了 UID,再把人找到办公室一对峙,就破案了。

甚至,现在职场都有监控,再把监控调出来,拉到从水印中提取出来的时间,看看你有没有对着屏幕拍照的动作...

所以,通过上面这个案例,你就知道我开篇说的这句话,是多么的有道理:

截图有风险,拍照需谨慎。

AI 时代的暗水印

我之前写过这样一篇文章:《可怕,看到一个如此冷血的算法。》

里面提到了一个关于 Gemini SynthID 水印的东西:

mo5uvm92.png

这个东西,其实和我们前面说的“暗水印”有异曲同工之妙。

这是官方关于 SynthID 的介绍:

https://deepmind.google/models/synthid/

其中 SynthID 的工作原理里面是这样说的:

对人类不可察觉——但 SynthID 技术可以检测到。

mo5uvtbj.png

这玩意怎么用呢?

非常简单,直接问就行了:

mo5uwe5u.png

我给你实操一下。

我用 Gemini 让它给我生成一张风景照片,因为风景照片一眼看上去,想要识别出是否 AI 生成的,还比较困难:

mo5uwiut.png

这个就是它给我生成的图片,但是我截去了右边的明水印:

mo5uwob1.png

然后我再把这张图扔给它,让它验证一下这张照片是否是 AI 生成的,并给出实锤:

mo5uwt4w.png

它给出的实锤,就是这个图片包含 SynthID。

只要检测到 SynthID 水印,就表明相应图片或视频的全部或部分内容是由 Google AI 模型生成或修改过的:

https://support.google.com/gemini/answer/16722517

mo5uwxzg.png

这里还有几个关于 SynthID 的常见问题,可以看一下:

mo5ux2p8.png

另外,在官方关于 SynthID 的介绍中,我关注到了这样一个点:

mo5ux87w.png

图像、音频、视频中插入 SynthID 我能理解,文本里面怎么能插入 SynthID 呢?

这个问题,在官方的介绍视频里面有一个非常简短的答疑:

https://www.youtube.com/watch?v=9btDaOcfIMY&t=85s

mo5uxcj1.png
mo5uxehr.png
mo5uxg6r.png
mo5uxi9c.png

大概意思就是模型在生成文本时,在不改变原有意思的前提下,会在特定位置选择特定词汇,形成可识别的模式。

我把这段翻译扔给 Gemini,让它举一个更加形象的例子便于理解。

这是它给我的例子,确实形象:

mo5uxnhs.png

另外,我翻了一下官网,没有看到 SynthID 具体生成的细节。

其实我是想要找一个证据来论证我的猜想:这个 SynthID 里面包含着用户信息。

换句话说,官方能通过 SynthID 找到这个图片是哪个用户生成的。

虽然,没有找到官方的证据,但是我觉得这是个大概率的事情。

所以,这个事情的想象空间就比较大了。

你想想,如果有人不怀好意的生成了一些图片,试图用这些照片以假乱真,去引发舆论。

你以为没人能找的到你。

实际上,你生成的图片可能从到头尾都写着你的名字。

所以说:莫乱整,乱整必被抓。

写在最后

歪师傅作为一个写了好几年文章的博主,也是遇到过被搬运,洗稿的情况。

所以关于“文字暗水印”也有一点点研究。

早期的时候我会故意在文章里面藏几个错别字,别人抄的时候不带脑子,也就一起抄过去了。

这算是一个被抄袭的证据。

后来这个方式被读者看到的时候,会提醒我写了错别字,我也不好解释我的良苦用心,不然显得我嘴硬的很。

当然了,有些错别字确实是我写错了。

反正错别字这种方式不太好。

后来,受到这句话启发:汉字调整序顺不影响阅读,绝大多数人压根不到感觉。

我觉得这也算是一种文字的“暗水印”,而且比错别字高级。

这篇文章里面也有几处类似的地方,不知道你发现了没有:

那么问题就来了:公司是怎么找泄到密者的?

我找到了一个能直观让大感家受到暗水印存在的网站。

实际上,你生成的图片可能从到头尾都写着你的名字。

好了,最后还是提醒一下各位打工人、各位在网上冲浪的朋友:

截图有风险,

拍照需谨慎。

指尖轻点处,

云端已记名。

莫道无人见,

暗纹即汝名。

好诗啊,好诗,收工!

分享到
QQ 微信 微博 复制链接
微信分享二维码

微信扫一扫,分享给好友

本文来自投稿,不代表本站立场,如若转载,请注明出处:

发表评论

V注册会员 L评论等级
R5 条回复
  1. 2026-08-29     Win 10 /    Chrome

    打了码都能找到,这技术有点吓人了。

    回复
  2. 2026-08-25     MacOS /    Chrome

    我看完了你这篇先不说别的啊你那个暗水印的解释吧有点太神了说的好像拍屏也逃不掉似的真当暗水印是孙悟空变的啊我跟你讲个事我们公司去年也抓过泄密的跟你们写的一模一样老板气急败坏说谁截图了赶紧自己站出来结果技术部折腾了三天最后怎么找到的你知道吗不是暗水印是那哥们截图的时候忘了关电脑右下角的微信通知气泡把聊天记录里的自己名字露出来了笑死我了所以你说的那个拍照抹不掉暗水印我第一个不信 我理解你想说的那种嵌在像素里的数学密码确实有这技术不假但你举那两个例子一个网易一个追觅你咋知道人家就是靠暗水印找着的人家老板是看到了截图内容还是有人举报还是查了后台操作日志你也没说啊你就一口咬定是暗水印这推理也太跳跃了吧说不定就是截图里某个不起眼的角落有工位号或者电脑背面的资产标签被拍进去了呢你那个追觅的例子人家都打码了把员工信息抹了结果你非说暗水印还在那我问你如果暗水印真这么神他打码有什么用打得掉看得见的码却打不掉看不见的水印这不自相矛盾吗 再说你那个体验网站我点进去看了一下确实能藏字但是那是在原图没被压缩没被截图没被调色温的情况底下你要是真拿手机对着屏幕拍一张你试试去解那个码看看解出来是啥鬼东西十有八九是一团乱码因为手机拍屏幕会摩尔纹会有反光会有对焦不准亮度不匀整张照片画质都快完了你跟我说像素级的那串数学密码还在这跟说人跳楼摔成泥了DNA还在有啥区别 我是干摄影的平时拍屏幕拍多了知道这里面事多了去了你拿手机拍电脑屏幕除非你拍得特别正特别清晰光线也均匀不然稍微有点角度那水印就成雪花点了你那些安全部门的大佬拿着原图去解当然能解出来但网上流传的截图哪个不是被微信群压一遍朋友圈压一遍再转存一遍早就不是原始像素了就算你用的频域水印说的好听抗压缩可那也是有限度的人家演示网站都是拿干净图片试过你拿一张被微博转发八次的图试试还能不能解出来我怀疑连员工工号都解成一堆乱码 还有你那个阿里抢月饼的故事我当年也看过但你知道另外的说法吗有人说当时根本不是靠暗水印找到是那个截图的人自己发到某个论坛然后被人认出了账号关联的还有说是内部有人看到是谁截图了去汇报的你文章里说“就是通过暗水印找到的”你哪来的依据你自己也说了是“我猜测”对吧那你后边那么一大段说暗水印怎么提取工号怎么牛逼不都是你自己脑补出来的吗拿猜测当事实这跟你骂那些造谣自媒体有啥区别 我不是说你文章完全没道理暗水印这东西确实存在招聘网站很多大厂员工也都说过屏幕有水印这是常识但你这篇文章的问题是把暗水印说成了万能的神器好像工位上装了个天眼谁截图都跑不掉这就有点吓人了而且会误导普通人觉得反正拍照能躲过那随便拍呗结果出事了你又说哎呀没想到吧拍照也能找到你这不是两头堵吗 我倒是听到一个更靠谱的说法那两家公司大概率是查了网络出口记录或者员工手机连了公司wifi然后通过流量日志匹配到上传时间再调摄像头看那个时间段谁坐在工位上这比暗水印靠谱多了也常见多了你以为那么高科技呢其实人家就是查监控查打卡记录就能定位你要不是这样我跟你打赌他们连暗水印那套系统都懒得装因为装了也没啥用员工真要想泄密拿个外带手机拍完发到私人微信再删记录你能查到啥 再退一步说就算暗水印真像你说的那么神那又怎么样你能找到人但你敢处理吗阿里那会儿开除是开了但闹得那么大舆论一边倒骂公司为几盒月饼开除人也够难看吧现在网易追觅哪个真敢承认自己靠暗水印抓人了还不是苦主自己群里说漏嘴了你把这东西写出来搞得大家人心惶惶以后谁还敢在公司摸鱼截图啊你这个文章啊有用的信息没几句吓人的话倒是一句接一句 还有你说你2016年第一次知道暗水印是阿里那事拜托那事儿跟暗水印有没有关系本来就是笔糊涂账你当时一个刚出大学的愣头青听风就是雨记到现在我倒是记得那几年还有好几个泄露事件最后查出来是有人拿手机对着屏幕录像而不是截图你要是按暗水印理论录像这玩意儿每一帧都是屏摄暗水印还能嵌在视频里吗你文章里提都没提视频水印怕是压根没想过吧 我就直说了吧你这篇文写得太像安全厂商的软文了先把恐慌造起来然后给个演示网站告诉你暗水印多厉害但就是不告诉你它的局限性和破解方法你哪怕提一句暗水印可以通过局部裁剪大尺寸缩放色彩抖动来破坏呢你不提那普通员工看了岂不是真以为自己在公司就是个透明人以后连屏幕上开个小窗都得提心吊胆 别觉得我抬杠我认可暗水印是存在的也认可大厂会拿它做追溯但你那语气太笃定了“拍照只是换了个文件格式但密码本身没丢”这话你摸着自己良心说你试过吗你拿手机拍你那个演示网站上的水印图然后传到电脑上解一下我倒想看看你能解出来几个bit我猜你压根没试过你只是看了网站演示就觉得那玩意天下无敌了 说实话我挺希望公司都学你文章里那套找个网站就能演示暗水印这多方便啊安全部门也不用查监控了直接截图发群里让你自己看看你的工号水印乖乖现形可现实中呢哪个员工截图之后不自己看一眼发出去之前裁个边调个色都算好了有的人还专门用美图秀秀涂鸦盖住关键信息你暗水印再牛碰到美图秀秀磨皮那也是白搭 你文章里提到一个关键词叫“数学密码”这个比喻挺有意思但你有没有想过数学密码也是可以被破坏的你给我一张图我把它旋转个五度再截取其中一小块放大两倍然后再压缩一次你看看你那个频域水印还在不在我敢保证早他妈不知道飞哪儿去了所以那些老板们别做梦了真正的保密不是靠暗水印是靠员工不想泄露或者泄露了也没胆子承认你写这文章除了让打工人更焦虑有啥用 算了我也懒得跟你吵了最后说一句你那演示网站我收藏了我倒是挺想用它来个反制如果哪天我不小心截图泄密被公司找上门我就说我也看了你这文章以为自己把水印抹掉了没想到还是被抓了都怪你教的不好你要不要负点责啊哈哈

    回复
  3. 2026-08-20     Android /    UC浏览器

    暗水印听着就后背发凉 你截图人家老板立马知道是谁 这哪是防泄密啊 纯纯的钓鱼执法 上班摸鱼都得提心吊胆 😅 为了几盒月饼开除人也是绝了

    回复
  4. 2026-08-15     Win 10 /    QQ浏览器

    老板只防截图没防拍照,这波员工是真把规则玩明白了。不过话说回来,暗水印能追到人,那手机开相机再翻拍屏幕呢?层层打码之后,总该没辙了吧?

    回复
  5. 2026-08-05     Win 10 /    Chrome

    好家伙,以后拍照得先想想屏幕里有没有看不见的记号。

    回复
没有更多评论了

作者信息

担负了太多
作者有点忙,还没写简介
TA的最新作品
    请配置好页面缩略名选项

推荐话题

关于本站

来跟我聊聊吧~