Microsoft Paint تصاویر AI محلی شما را با یک GUID صادرشده از سرور بهصورت نامرئی Watermark میکند

یک محقق امنیتی کشف کرده که برنامههای Paint و Photos مایکروسافت، شناسههای ردیابی صادرشده از سرور را بهصورت نامرئی در تصاویر تولیدشده توسط AI جاسازی میکنند — حتی زمانی که این تصاویر کاملاً روی دستگاه با مدلهای محلی در Copilot+ PC تولید میشوند.
آنچه مهندسی معکوس نشان داد
محقق Xusheng Li از طریق تحلیل باینری کشف کرد که هر دو برنامه Paint و Photos دنبالهای پنهان دارند: حتی زمانی که تولید تصویر با مدلهای ONNX محلی درون برنامه انجام میشود، متن Prompt کاربر بیصدا به سرور مایکروسافت برای «مدیریت محتوا» ارسال میشود. آن سرور یک GUID (شناسه یکتا) به همراه Prompt اعتدالیافته برمیگرداند. این GUID سپس بهصورت نامرئی بهعنوان Watermark در پیکسلهای تصویر تولیدشده جاسازی میشود.
این Watermark نامرئی کاملاً جدا از قابلیت Watermark قابل مشاهده Paint — لوگوی اختیاری Copilot در گوشه تصاویر AI — است و توسط آن کنترل نمیشود. خاموش کردن Watermark قابل مشاهده هیچ تأثیری بر جاسازی GUID ندارد و مایکروسافت هیچ گزینهای برای غیرفعال کردن آن به کاربر نمیدهد.
چرا «AI محلی» کاملاً محلی نیست
این یافته یکی از ادعاهای کلیدی بازاریابی Copilot+ PC را زیر سؤال میبرد: اینکه پردازش AI روی دستگاه شما اتفاق میافتد و دادههایتان حفظ میشود. پیادهسازی Paint و Photos تا حدی محلی است — پیکسلهای تصویر روی دستگاه محاسبه میشوند — اما متن Prompt پیش از تولید هر تصویری از دستگاه خارج میشود. این تعامل با سرور همچنین یک شناسه پایدار برای هر تصویر جاسازی میکند که با هر فرمت سازگار با C2PA منتقل میشود.
مایکروسافت تصاویر AI تولیدشده را به چهار فرمت محدود میکند: PNG، JPEG، GIF، و .paint — دقیقاً فرمتهایی که ابرداده C2PA را دستنخورده نگه میدارند.
آنچه مایکروسافت فاش میکند و آنچه نمیکند
مایکروسافت افزودن ابرداده C2PA به تصاویر AI تولیدشده در Paint را بهعنوان بخشی از استانداردهای منشأ محتوا فاش میکند. ماده ۵۰ قانون AI اتحادیه اروپا نیاز به برچسبگذاری محتوای تولیدشده توسط AI دارد و C2PA مکانیزم استاندارد صنعت برای این کار است. Anthropic هفته گذشته اعلام مشابهی برای Watermark متنی Claude برای همین مقررات داشت.
آنچه مایکروسافت در مستندات کاربر فاش نمیکند، Watermark نامرئی GUID جاسازیشده در پیکسلهای تصویر، یا ارسال Prompt کاربر به سرور از راه دور حتی در حین تولید «محلی» است.
سؤال بزرگتر
وجود GUID نامرئی یعنی مایکروسافت از نظر فنی توانایی ردیابی هر تصویر AI تولیدشده در Paint یا Photos به جلسه سرور مربوطه را دارد — و بنابراین، احتمالاً به حساب یا دستگاهی که آن را ایجاد کرده است. مایکروسافت هنوز بهطور عمومی به یافتههای تحقیقات Li واکنش نشان نداده است.
در ابتدا توسط Xusheng Li (Security Research) گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی