Microsoft Paint تصاویر AI محلی شما را با یک GUID صادرشده از سرور به‌صورت نامرئی Watermark می‌کند

Xusheng Li (Security Research)
اشتراک‌گذاری:
Microsoft Paint تصاویر AI محلی شما را با یک GUID صادرشده از سرور به‌صورت نامرئی Watermark می‌کند

یک محقق امنیتی کشف کرده که برنامه‌های Paint و Photos مایکروسافت، شناسه‌های ردیابی صادرشده از سرور را به‌صورت نامرئی در تصاویر تولیدشده توسط AI جاسازی می‌کنند — حتی زمانی که این تصاویر کاملاً روی دستگاه با مدل‌های محلی در Copilot+ PC تولید می‌شوند.

آنچه مهندسی معکوس نشان داد

محقق Xusheng Li از طریق تحلیل باینری کشف کرد که هر دو برنامه Paint و Photos دنباله‌ای پنهان دارند: حتی زمانی که تولید تصویر با مدل‌های ONNX محلی درون برنامه انجام می‌شود، متن Prompt کاربر بی‌صدا به سرور مایکروسافت برای «مدیریت محتوا» ارسال می‌شود. آن سرور یک GUID (شناسه یکتا) به همراه Prompt اعتدال‌یافته برمی‌گرداند. این GUID سپس به‌صورت نامرئی به‌عنوان Watermark در پیکسل‌های تصویر تولیدشده جاسازی می‌شود.

این Watermark نامرئی کاملاً جدا از قابلیت Watermark قابل مشاهده Paint — لوگوی اختیاری Copilot در گوشه تصاویر AI — است و توسط آن کنترل نمی‌شود. خاموش کردن Watermark قابل مشاهده هیچ تأثیری بر جاسازی GUID ندارد و مایکروسافت هیچ گزینه‌ای برای غیرفعال کردن آن به کاربر نمی‌دهد.

چرا «AI محلی» کاملاً محلی نیست

این یافته یکی از ادعاهای کلیدی بازاریابی Copilot+ PC را زیر سؤال می‌برد: اینکه پردازش AI روی دستگاه شما اتفاق می‌افتد و داده‌هایتان حفظ می‌شود. پیاده‌سازی Paint و Photos تا حدی محلی است — پیکسل‌های تصویر روی دستگاه محاسبه می‌شوند — اما متن Prompt پیش از تولید هر تصویری از دستگاه خارج می‌شود. این تعامل با سرور همچنین یک شناسه پایدار برای هر تصویر جاسازی می‌کند که با هر فرمت سازگار با C2PA منتقل می‌شود.

مایکروسافت تصاویر AI تولیدشده را به چهار فرمت محدود می‌کند: PNG، JPEG، GIF، و .paint — دقیقاً فرمت‌هایی که ابرداده C2PA را دست‌نخورده نگه می‌دارند.

آنچه مایکروسافت فاش می‌کند و آنچه نمی‌کند

مایکروسافت افزودن ابرداده C2PA به تصاویر AI تولیدشده در Paint را به‌عنوان بخشی از استانداردهای منشأ محتوا فاش می‌کند. ماده ۵۰ قانون AI اتحادیه اروپا نیاز به برچسب‌گذاری محتوای تولیدشده توسط AI دارد و C2PA مکانیزم استاندارد صنعت برای این کار است. Anthropic هفته گذشته اعلام مشابهی برای Watermark متنی Claude برای همین مقررات داشت.

آنچه مایکروسافت در مستندات کاربر فاش نمی‌کند، Watermark نامرئی GUID جاسازی‌شده در پیکسل‌های تصویر، یا ارسال Prompt کاربر به سرور از راه دور حتی در حین تولید «محلی» است.

سؤال بزرگ‌تر

وجود GUID نامرئی یعنی مایکروسافت از نظر فنی توانایی ردیابی هر تصویر AI تولیدشده در Paint یا Photos به جلسه سرور مربوطه را دارد — و بنابراین، احتمالاً به حساب یا دستگاهی که آن را ایجاد کرده است. مایکروسافت هنوز به‌طور عمومی به یافته‌های تحقیقات Li واکنش نشان نداده است.

در ابتدا توسط Xusheng Li (Security Research) گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.

مشاهدهٔ منبع اصلی
اشتراک‌گذاری: