安全研究者 Xusheng Li 逆向分析 Windows 画图(Paint)和照片(Photos)应用,发现即使在本机 AI 生成图片时,应用也会先把提示词发往微软远程审核服务器,服务器返回一个 GUID,应用再以不可见的像素级水印(InvisMark)形式把它嵌入最终图片。该隐形水印与 C2PA 内容凭据元数据构成同一套溯源系统。