Un análisis de ingeniería inversa revela que Microsoft Paint y la aplicación Fotos embeben un identificador único (GUID) emitido por un servidor remoto como marca de agua invisible en las imágenes generadas con IA, incluso cuando el modelo de difusión se ejecuta en el propio equipo. El investigador Xu Sheng documentó el hallazgo tras desensamblar el binario de Paint y localizar la DLL Watermarker.dll, de 1,67 MB, que aplica una codificación SVD por bloques sobre los píxeles para ocultar 144 bits.
El flujo comienza cuando el usuario lanza una generación local con Stable Diffusion: el archivo AIServices.dll envía el prompt a un endpoint de moderación, recibe un GUID de 16 bytes como watermarkId y lo incrusta en la imagen resultante. La marca de agua visible —el logotipo de Copilot— se controla desde un ajuste independiente y no guarda relación con el GUID invisible. En equipos Copilot+ el modelo corre en local, pero la moderación del prompt sigue siendo remota, por lo que la operación completa nunca es 100% local.
Paint también adjunta metadatos C2PA al archivo guardado y vincula cada solicitud nueva con la anterior mediante un campo lastPromptGenerationId, lo que permite encadenar peticiones. El guardado solo se permite en formatos compatibles con C2PA: PNG, JPEG, GIF y .paint. El servidor clasifica además si el prompt representa a una persona, aunque ese dato no parece condicionar la marca de agua.
