MS Paint와 Photos, 로컬 생성 이미지에도 서버 발급 GUID를 보이지 않는 워터마크로 삽입

1 week ago 37

Microsoft Paint와 Photos는 기기에서 AI 이미지를 생성하더라도 프롬프트를 Microsoft 서버로 보내며, 서버가 발급한 GUID를 결과 이미지 픽셀에 삽입함 Paint는 16바이트 watermarkId로 144비트 메시지를 구성해 이미지 블록마다 최소 3회 기록하며, 보이는 Copilot 워터마크 설정을 꺼도 이 처리는 중단되지 않음 같은 GUID가 픽셀 워터마크와 서명된 C2PA 소프트 바인딩에 함께 들어가므로, 파일 수준 매니페스트가 제거된 뒤에도 콘텐츠를 출처 기록과 연결할 수 있음 Copilot+ PC의 Cocreator는 NPU에서 이미지를 생성하지만 원격 프롬프트 검토와 온라인 출처 서명을 거치며, 워터마크 기록 실패 시 Paint는 생성을 중단하지만 Photos는 이미지를 계속 반환하는 것으로 보임 Microsoft는 원격 콘텐츠 필터링과 C2PA 메타데이터 사용을 공개하지만, 프롬프트 검토에서 발급된 GUID가 픽셀에 삽입되고 C2PA 식별자와 연결된다는 사실은 공개 문서에서 확인되지 않아 개인정보와 알 권리 문제가 남음 Paint에 포함된 로컬 AI 모델 Paint는 단순히 원격 생성 API만 호출하는 것이 아니라, Copilot의 일부로 Windows에 배포된 로컬 모델도 사용함 Paint 11.2605.71.0에는 다음 .onnxe 모델 파일이 포함됨 seg.onnxe: 23.1MB inseg_enc.onnxe: 28.0MB inseg_dec.onnxe: 16.5MB mager.onnxe: 302.4MB seg.onnxe는 Microsoft_2023 문자열과 XOR하면 일반 ONNX 파일이 되며, 나머지 모델도 같은 방식을 쓰지만 키는 다름 segapi.dll의 ps_enc_key.1.0.80-main은 Microsoft_2023을 사용함 ps_enc_key.1.0.81-main은 4,096바이트 영숫자 키를 사용함 복호화한 모델은 onnx.checker.check_model() 검사를 통과함 seg.onnx: 1,094개 노드, input_image 입력과 output 출력 inseg_enc.onnx: 1,014개 노드, image_embeddings 출력 inseg_dec.onnx: 1,133개 노드, 임베딩·포인트·마스크 입력과 masks 출력 mager.onnx: 15,284개 노드, 이미지·마스크 입력과 output 출력 보이는 워터마크와 별개의 픽셀 워터마크 P...

Read Entire Article