科技前沿记
12小时前来自 科技看点

叶某的薪酬截图是如何被腾讯定位溯源的?

一、事件背景:一张截图引发连锁反应

2026年7月,腾讯WXG(微信事业群)某项目组负责人叶某将个人年度薪酬明细截图传播至外部社交平台,截图显示其年末激励总额近317万元(现金82万余元+股票235万余元)。 该截图一经发布便被网友识别出带有腾讯内部水印,随即在全网迅速扩散。 叶某的内部会议日程在风波发酵后迅速被清空,腾讯反舞弊调查部随即介入调查,认定其行为触犯“腾讯高压线”第三条“信息安全违规及泄露机密”。

二、定位溯源的核心技术:数字水印体系

腾讯等互联网大厂普遍在内部系统导出的文件、截图中嵌入多层次数字水印,用于快速定位泄密源头。 该技术体系主要包含以下层级:

1. 可见水印:第一道直观屏障

截图左上角直接显示“腾讯内部资料”或带有员工代号的水印文字,任何接收者都能第一时间识别信息性质。 这类水印虽可被裁剪或涂抹,但叶某的原始截图未经处理即被公开,使身份暴露成为可能。

2. 不可见数字水印:隐形的“身份指纹”

这是溯源的核心手段。系统在生成截图时,将员工工号、设备序列号、操作时间戳等身份信息,通过算法嵌入图像像素的“最低有效位”(LSB)或“频域系数”中。 这类水印肉眼无法察觉,但经专用算法提取后,可唯一确定生成者与生成设备。

空间域水印:直接修改像素的LSB值,嵌入二进制数据。其优点是视觉无损,但抗干扰能力较弱,经过压缩或裁剪可能失效。

频域水印:将图像分解为低频、中频、高频成分,把水印信息嵌入中频区域。中频水印在隐蔽性与鲁棒性(抗JPEG压缩、缩放、裁剪等攻击的能力)之间取得平衡,是大厂首选方案。

3. AI时代的统计指纹:生成式内容的“基因标签”

近年,部分大厂开始使用生成式AI嵌入的统计性指纹(如Sense ID),在截图生成时自动叠加一组符合特定概率分布的噪声模式。 这种指纹甚至能在图像内容被大幅修改(如更换背景、叠加文字)后依然可被识别,大幅提升了溯源能力。

三、定位流程:从截图流出到精准锁定

叶某的截图从流出到被锁定,大致经历以下步骤:

截图被对外发布后,腾讯员工或外部网民发现截图存在疑似内部水印(包括可见文字与隐写特征),通过社交平台举报或内部邮件反馈给信息安全团队。

安全团队调取后台记录,检索截图MD5/感知哈希值,比对系统日志中同一时段生成的截图记录。

通过提取不可见数字水印中的工号或设备ID,迅速定位为WXG某项目组负责人叶某。

反舞弊调查部进一步核查叶某的通讯记录与系统操作日志,确认其将敏感信息发送给了外部人员。

调查结果触发内部预警,叶某的会议日程被清空,最终由公司发布通报予以辞退处理。

四、技术之外:制度与法律的双重保障

腾讯内部设有明确的高压线制度,第三条明确列举“泄露或打听薪资”“不当操作导致敏感信息泄露”等行为,违规者可被立即辞退。 同时,《劳动合同法》第39条支持企业对严重违反规章制度的员工进行无经济补偿解除劳动合同。 北京京师(天津)律师事务所李健律师指出,薪资体系属于企业采取保密措施、具备管理价值的内部敏感信息,员工不能以“个人收入”为由随意传播。

五、启示与建议

企业层面:应持续升级数字水印技术,并完善保密制度公示与员工培训,确保规章制度经过民主程序、向员工提前告知。

员工层面:需明确薪酬、绩效数据等内部敏感信息的保密属性,避免为一时炫耀或疏忽付出职业生涯代价。

技术趋势:随着AI生成内容的普及,统计指纹与频域水印的结合将进一步提升溯源能力,形成“生成即留痕”的防护体系。