MS 그림판이 로컬 AI 이미지에 GUID를 몰래 숨긴다, C2PA 인증과 인디 빌더가 봐야 할 신호 3가지
MS 그림판이 로컬 AI 이미지에 GUID를 몰래 숨긴다, C2PA 인증과 인디 빌더가 봐야 할 신호 3가지 📅 2026.08.25 | ✍️ 경제 흐름을 읽어주는 형 형이 이번에 봐도 이건 꽤 묵직한 발견이야. 한 리버스 엔지니어가 Windows 그림판과 사진 앱을 뜯어봤더니, 로컬에서 만든 AI 이미지 안에 사람 눈에 안 보이는 16바이트 GUID가 픽셀 단위로 숨겨져 있었어. 마이크로소프트 서버가 발급한 식별자를, 이미지가 내 노트북에서 생성됐는데도 몰래 심어 넣는 방식이야. 더 흥미로운 건 이 워터마크가 C2PA Content Credentials 메타데이터랑 연결된다는 점이야. 픽셀에 숨긴 표식과 파일 단위 출처 기록을 암호학적으로 묶어서 "이 이미지는 마이크로소프트 책임형 AI가 워터마킹했다"는 주장을 붙여. 콘텐츠 진위 인증이 실험실 얘기가 아니라 이미 형 PC 안에서 조용히 돌아가고 있다는 뜻이야. 핵심 체크포인트 3가지 포인트 ① : 워터마크는 눈에 안 보이지만 이미지 전체를 뒤덮어. 512×512 이미지 기준 26만 2천 픽셀 중 약 19만 3천 픽셀이 바뀌었어. Watermarker.dll 이라는 1.67MB짜리 라이브러리가 SVD 방식 행렬 분해로 픽셀값을 미세하게 양자화하면서 144비트를 심어. 사람 눈으로는 원본과 구분이 안 되지만 데이터는 확실하게 새겨져 들어가. 포인트 ② : "로컬"이 "오프라인"을 뜻하지 않아. 이미지 생성 자체는 내 기기에서 돌아가지만, 프롬프트는 먼저 마이크로소프트 Azure 서버로 전송돼 검열을 거치고 그 응답으로 watermarkId(GUID)를 받아와. 결국 서버는 내가 입력한 프롬프트와 로컬 생성 이미지를 그 식별자로 연결할 수 있어. 온디바이스라는 단어가 프라이버시를 보장하지 않는다는 걸 보여주는 사례야. 포인트 ③ : 다행히 적용 범위...