А как ты создаешь форму? В контроллере обычно создатеся вот так:
$news = new News();
$news->setUser($this->getUser());
$form = $this->createForm(new NewsType(), $news);
Таким образом всегда будет текущий юзер засечен и нельзя его будет подменить как в случае с айдишкой в скрытом поле (это к стати секьюрити ишью так делать).