Microsoft Paint marca silenciosamente tus imágenes de IA locales con un GUID emitido por el servidor

Un investigador de seguridad ha descubierto que las aplicaciones Paint y Photos de Microsoft incrustan de manera invisible identificadores de seguimiento emitidos por el servidor en imágenes generadas por IA — incluso cuando esas imágenes se generan completamente en el dispositivo con modelos locales en PCs Copilot+.
Lo que reveló la ingeniería inversa
El investigador Xusheng Li descubrió mediante análisis binario que ambas apps siguen una secuencia oculta: incluso cuando la generación usa modelos ONNX locales dentro de la app, el texto del Prompt del usuario se transmite silenciosamente a un servidor de Microsoft para su "moderación". Ese servidor devuelve un GUID (identificador único global) que luego se incrusta invisiblemente en los píxeles de la imagen generada como marca de agua.
Esta marca de agua invisible es completamente independiente de la función de marca de agua visible de Paint (el logo opcional de Copilot) y no se ve afectada al desactivarla. Microsoft no ofrece ninguna opción para deshabilitarla.
Por qué la "IA local" no es completamente local
El hallazgo pone en entredicho una promesa de marketing clave de los PCs Copilot+: que el procesamiento de IA ocurre en tu dispositivo. La implementación de Paint y Photos es parcialmente local — los píxeles se calculan en el dispositivo — pero el texto del Prompt sale del equipo antes de que se genere cualquier imagen, y se incrusta un identificador persistente e invisible que viaja con la imagen en cualquier formato compatible con C2PA.
Microsoft restringe las imágenes de IA generadas a solo cuatro formatos: PNG, JPEG, GIF y .paint — precisamente los que preservan intactos los metadatos C2PA.
Qué revela Microsoft y qué no
Microsoft sí revela que Paint añade metadatos C2PA a las imágenes generadas por IA, en cumplimiento del Artículo 50 de la Ley de IA de la UE. Lo que no se indica en la documentación al usuario es la marca de agua GUID invisible incrustada en los píxeles, ni que el Prompt se transmite a un servidor remoto durante la generación "local".
Microsoft aún no ha comentado públicamente los hallazgos de la investigación.
Publicado originalmente por Xusheng Li (Security Research). Lee el artículo original para más detalles.
Ver fuente original