라벨이 AI 이미지인 게시물 표시

MS 그림판이 로컬 AI 이미지에 GUID를 몰래 숨긴다, C2PA 인증과 인디 빌더가 봐야 할 신호 3가지

MS 그림판이 로컬 AI 이미지에 GUID를 몰래 숨긴다, C2PA 인증과 인디 빌더가 봐야 할 신호 3가지 📅 2026.08.25 | ✍️ 경제 흐름을 읽어주는 형 형이 이번에 봐도 이건 꽤 묵직한 발견이야. 한 리버스 엔지니어가 Windows 그림판과 사진 앱을 뜯어봤더니, 로컬에서 만든 AI 이미지 안에 사람 눈에 안 보이는 16바이트 GUID가 픽셀 단위로 숨겨져 있었어. 마이크로소프트 서버가 발급한 식별자를, 이미지가 내 노트북에서 생성됐는데도 몰래 심어 넣는 방식이야. 더 흥미로운 건 이 워터마크가 C2PA Content Credentials 메타데이터랑 연결된다는 점이야. 픽셀에 숨긴 표식과 파일 단위 출처 기록을 암호학적으로 묶어서 "이 이미지는 마이크로소프트 책임형 AI가 워터마킹했다"는 주장을 붙여. 콘텐츠 진위 인증이 실험실 얘기가 아니라 이미 형 PC 안에서 조용히 돌아가고 있다는 뜻이야. 핵심 체크포인트 3가지 포인트 ① : 워터마크는 눈에 안 보이지만 이미지 전체를 뒤덮어. 512×512 이미지 기준 26만 2천 픽셀 중 약 19만 3천 픽셀이 바뀌었어. Watermarker.dll 이라는 1.67MB짜리 라이브러리가 SVD 방식 행렬 분해로 픽셀값을 미세하게 양자화하면서 144비트를 심어. 사람 눈으로는 원본과 구분이 안 되지만 데이터는 확실하게 새겨져 들어가. 포인트 ② : "로컬"이 "오프라인"을 뜻하지 않아. 이미지 생성 자체는 내 기기에서 돌아가지만, 프롬프트는 먼저 마이크로소프트 Azure 서버로 전송돼 검열을 거치고 그 응답으로 watermarkId(GUID)를 받아와. 결국 서버는 내가 입력한 프롬프트와 로컬 생성 이미지를 그 식별자로 연결할 수 있어. 온디바이스라는 단어가 프라이버시를 보장하지 않는다는 걸 보여주는 사례야. 포인트 ③ : 다행히 적용 범위...

구글이 지도에 가짜 사진을 그리게 했다가 하루 만에 껐어. 신뢰의 원천에 AI 조작이 들어온 흐름과 인디 빌더가 봐야 할 신호 3 가지

구글이 지도에 가짜 사진을 그리게 했다가 하루 만에 껐어 📅 2026.08.01 | ✍️ 경제 흐름을 읽어주는 형 형이 오늘 저녁 챙긴 소식은 구글 이야기야. 구글이 지도 서비스인 구글 어스에 AI 로 만든 가짜 이미지를 실제 위성 사진 위에 얹어주는 기능을 새로 붙였어. 이름은 나노 바나나 2 라는 자체 이미지 생성 엔진인데, 사용자가 말로 시키면 아무 장면이나 만들어서 진짜 위성 지도 위에 겹쳐 보여주는 방식이야. 그런데 이 기능을 켠 지 딱 하루 만에 구글이 스스로 다시 꺼버렸어. 이유는 간단해. 구글 어스는 기자나 연구자가 "여기 이 자리에 진짜로 뭐가 있었나" 를 확인할 때 믿고 쓰는 몇 안 되는 시각 증거였거든. 그 신뢰받는 지도 위에 누구나 가짜 건물이나 가짜 사건 현장을 그려 넣을 수 있게 되니까, 공개 하루 만에 이건 가짜 정보 퍼뜨리기에 그대로 악용된다는 비판이 쏟아졌어. 왜 이 짧은 소동이 인디 빌더한테 중요한지 형이 셋으로 풀어볼게. 핵심 체크포인트 3가지 포인트 1. 문제는 기술이 아니라 어디에 붙였느냐였어 AI 로 그럴듯한 이미지를 만드는 기술 자체는 이제 흔해. 진짜 문제는 그걸 하필 신뢰의 원천 위에 얹었다는 거야. 구글 어스는 오랫동안 "조작 안 된 진짜 지구 모습" 으로 통했어. 그 위에 가짜를 그려 넣게 하는 순간, 이제 어떤 위성 사진을 봐도 이게 실제인지 누가 그린 건지 의심부터 해야 하는 상황이 돼. 같은 기능이라도 낙서장에 붙이면 놀이지만 증거 자료에 붙이면 재앙이야. 도구를 어디에 연결하느냐가 그 도구의 위험도를 정한다는 걸 그대로 보여준 사례야. 포인트 2. 하루 만에 껐다는 건 검증을 나중에 했다는 뜻이야 구글이 밝힌 입장은 솔직했어. 지리 전문가들이 유용하게 쓰는 경우도 봤지만, 정책을 위반하는 것으로 보이는 생성 이미지를 공유하는 사람들도 봤다는 거야. 그래서 더 강한 안전장치를 ...