Какво представлява в действителност
C2PA е спецификация за добавяне на защитен срещу подправяне запис към медиен файл. Content Credentials е името за потребители на същата технология. Камера, редактор или генератор записва манифест, описващ какво е направил, след което го подписва със сертификат.
Подписът покрива както пикселите, така и твърденията. Променете изображението и подписът вече не съвпада, което го прави защитено срещу подправяне. След това четецът може да провери подписа спрямо списък с доверени издатели и да докладва дали той е валиден.
Манифестът може да се свързва в верига. Снимка, подписана от камера и след това редактирана в софтуер, който също подписва, носи и двата записа, така че четецът да може да види заснемането и редакта като отделни стъпки, а не като една непрозрачна история.
Какво доказва едно валидно удостоверение
То установява
- Кой софтуер е подписал файла
- Какво е записал този софтуер, че е направил
- Че пикселите не са се променили от подписването насам
- Дали подписващият сертификат е доверен
- Дали инструментът е заявил участие на AI
То не установява
- Че съдържанието на снимката е вярно
- Кой е държал камерата
- Че нищо не се е случило преди подписването
- Че неподписаното копие е фалшиво
- Че подписващият е казал истината
Последното заслужава внимание. Удостоверението записва какво е твърдял подписващият софтуер. Ако даден инструмент подпише изображение като заснето с камера, когато то не е било такова, подписът е валиден, а твърдението е фалшиво. Доверието към издателя тук върши истинската работа.
Проблемът с липсата
Това е най-грешно тълкуваният аспект на стандарта. Изображение без удостоверение не ви казва абсолютно нищо.
Почти всяко създадено някога изображение е преди тази спецификация. Повечето камери все още не подписват. Повечето платформи премахват метаданните при качване от съображения за поверителност и размер на файла, което премахва манифеста от изображения, които са го имали.
Премахването не е злонамерено. Платформите премахват метаданните, за да защитят потребителите и да намалят размера на файловете, а премахването на произхода е страничен ефект.
Как четецът проверява едно удостоверение
-
Намиране на манифеста
Той е вграден във файла, обикновено в JUMBF кутия. Файл без манифест не връща нищо, което е по-често срещаният случай, а не грешка.
-
Проверка на подписа спрямо пикселите
Хеш на данните на изображението се сравнява с този в манифеста. Несъответствието означава, че файлът се е променил след подписването, което се докладва като невалидно, а не като липсващо.
-
Проверка на веригата от сертификати
Подписващият сертификат се проверява спрямо списък с доверени коренни сертификати. Валиден подпис от непознат издател дава различен резултат от валиден подпис от познат такъв.
-
Четене на твърденията
Манифестът посочва какво се е случило: заснето от устройство, редактирано с наименувани действия или генерирано от модел. Някои инструменти декларират участие на AI изрично тук.
Къде се намира приемането на стандарта в момента
Покритието расте, но остава тънко. Няколко основни генератора вече подписват изхода си, което е наистина полезно, тъй като означава, че някои AI изображения се декларират сами. Малък брой модели камери подписват заснетото. Поддръжката от софтуера за редактиране е неравномерна, а редакцията в неподдържащ инструмент нарушава веригата без предупреждение.
Реалистичното очакване е, че удостоверенията ще помагат все повече при изображения, които стигат до вас директно от източник, и ще продължат да се провалят при изображения, прелетели през социалните платформи. Това е точно обратното на мястото, където възникват повечето въпроси за проверка.
Как да го използвате заедно с детектор
| Удостоверение | Пикселен резултат | Тълкувайте го като |
|---|---|---|
| Валидно, декларира AI генериране | Всякакъв | Генерирано. Удостоверението решава въпроса |
| Валидно, декларира заснемане с камера | Ниска | Силно доказателство за истинска фотография |
| Валидно, декларира заснемане с камера | Висока | Проверете. Възможна е сериозна обработка след заснемането |
| Невалидно | Всякакъв | Файлът е променен след подписването. Третирайте Със съмнение |
| Липсващо | Ниска | Няма информация плюс слаб чист сигнал |
| Липсващо | Висока | Обичайният случай за съмнително изображение |
Какво трябва да се случи, за да работи това
Стандартът е надежден, а внедряването е непълно, което означава, че неговата полезност зависи от решения, взети от други хора. Три от тях са по-важни от останалите.
Платформите трябва да запазват манифестите, вместо да ги премахват. Това е в пряк конфликт с причините за поверителност при премахване на метаданните и решението вероятно ще бъде избирателно: запазване на записа за произход при едновременно изхвърляне на данните за местоположение. Това е техническо разграничение, което платформите обикновено все още не са направили.
Софтуерът за редактиране трябва да подписва или поне да запазва. Верига, която се прекъсва безшумно първия път, когато някой отвори файл в неподдържащ инструмент, не е верига, на която някой може да разчита, а повечето изображения минават през няколко инструмента.
Четците трябва да присъстват навсякъде. Удостоверение, което никой не проверява, е просто декорация. Браузърите, приложенията за съобщения и системите за управление на съдържанието трябва да извеждат записа на преден план, за да променят поведението на потребителите, а днес почти никое от тях не го прави.