Microsoft Paint filigrane silencieusement vos images IA locales avec un GUID émis par le serveur

Un chercheur en sécurité a découvert que les applications Paint et Photos de Microsoft intègrent invisiblement des identifiants de suivi émis par un serveur dans les images générées par IA — même lorsque ces images sont entièrement produites sur l'appareil avec des modèles locaux sur des PC Copilot+.
Ce que la rétro-ingénierie a révélé
Le chercheur Xusheng Li a découvert par analyse binaire que les deux applications suivent une séquence cachée : même quand la génération utilise des modèles ONNX locaux intégrés dans l'application, le texte du Prompt est silencieusement transmis à un serveur Microsoft pour « modération ». Ce serveur renvoie un GUID (identifiant universel unique) qui est ensuite invisiblement intégré dans les pixels de l'image générée en tant que filigrane.
Ce filigrane invisible est totalement distinct de la fonction de filigrane visible de Paint (le logo Copilot optionnel) et n'est pas affecté par sa désactivation. Microsoft ne fournit aucune option pour le désactiver.
Pourquoi l'IA locale n'est pas entièrement locale
Cette découverte remet en cause une promesse marketing clé des PC Copilot+ : le traitement IA se fait sur votre appareil pour protéger vos données. L'implémentation de Paint et Photos est partiellement locale — les pixels sont calculés sur l'appareil — mais le texte du Prompt quitte la machine avant toute génération, et un identifiant persistant invisible est intégré dans l'image.
Microsoft limite les images IA à quatre formats uniquement : PNG, JPEG, GIF et .paint — précisément ceux qui préservent les métadonnées C2PA intactes.
Ce que Microsoft divulgue — et ce qu'il ne divulgue pas
Microsoft divulgue bien que Paint ajoute des métadonnées C2PA aux images générées par IA, en conformité avec l'Article 50 de la loi européenne sur l'IA. Ce qu'il ne mentionne pas dans sa documentation utilisateur, c'est le filigrane GUID invisible intégré dans les pixels, ni que le Prompt est transmis à un serveur distant durant la génération « locale ».
Microsoft n'a pas encore commenté publiquement les conclusions de la recherche.
Initialement rapporté par Xusheng Li (Security Research). Lisez l'article original pour plus de détails.
Voir la source originale