← Всички ръководства Произход

C2PA и Content Credentials, обяснени просто

Какво доказва подписаният манифест, какво не доказва липсващият такъв и защо стандартът е по-силен от анализа на пиксели и въпреки това не може да разреши това сам.

· 8 мин. четене · Best AI Image Detector

Криптографски запис, прикрепен към файл, който посочва какво го е създало и какво е било направено с него след това. Когато е наличен и валиден, той превъзхожда всеки статистически метод. Повечето изображения нямат такъв.

Какво представлява в действителност

C2PA е спецификация за добавяне на защитен срещу подправяне запис към медиен файл. Content Credentials е името за потребители на същата технология. Камера, редактор или генератор записва манифест, описващ какво е направил, след което го подписва със сертификат.

Подписът покрива както пикселите, така и твърденията. Променете изображението и подписът вече не съвпада, което го прави защитено срещу подправяне. След това четецът може да провери подписа спрямо списък с доверени издатели и да докладва дали той е валиден.

Манифестът може да се свързва в верига. Снимка, подписана от камера и след това редактирана в софтуер, който също подписва, носи и двата записа, така че четецът да може да види заснемането и редакта като отделни стъпки, а не като една непрозрачна история.

Какво доказва едно валидно удостоверение

То установява

  • Кой софтуер е подписал файла
  • Какво е записал този софтуер, че е направил
  • Че пикселите не са се променили от подписването насам
  • Дали подписващият сертификат е доверен
  • Дали инструментът е заявил участие на AI

То не установява

  • Че съдържанието на снимката е вярно
  • Кой е държал камерата
  • Че нищо не се е случило преди подписването
  • Че неподписаното копие е фалшиво
  • Че подписващият е казал истината
Удостоверението отговаря окончателно на ограничен набор от въпроси и не казва нищо за останалите.

Последното заслужава внимание. Удостоверението записва какво е твърдял подписващият софтуер. Ако даден инструмент подпише изображение като заснето с камера, когато то не е било такова, подписът е валиден, а твърдението е фалшиво. Доверието към издателя тук върши истинската работа.

Проблемът с липсата

Това е най-грешно тълкуваният аспект на стандарта. Изображение без удостоверение не ви казва абсолютно нищо.

Почти всяко създадено някога изображение е преди тази спецификация. Повечето камери все още не подписват. Повечето платформи премахват метаданните при качване от съображения за поверителност и размер на файла, което премахва манифеста от изображения, които са го имали.

Камера Редактирано Качено Споделено отново Content Credentials Survives Survives Lost Lost EXIF метаданни Survives Survives Lost Lost Пикселен сигнал Survives Survives Survives Survives

Премахването не е злонамерено. Платформите премахват метаданните, за да защитят потребителите и да намалят размера на файловете, а премахването на произхода е страничен ефект.

Какво оцелява при нормален път от камерата до вашия екран. Удостоверението обикновено изчезва още при втория преход.

Как четецът проверява едно удостоверение

  1. Намиране на манифеста

    Той е вграден във файла, обикновено в JUMBF кутия. Файл без манифест не връща нищо, което е по-често срещаният случай, а не грешка.

  2. Проверка на подписа спрямо пикселите

    Хеш на данните на изображението се сравнява с този в манифеста. Несъответствието означава, че файлът се е променил след подписването, което се докладва като невалидно, а не като липсващо.

  3. Проверка на веригата от сертификати

    Подписващият сертификат се проверява спрямо списък с доверени коренни сертификати. Валиден подпис от непознат издател дава различен резултат от валиден подпис от познат такъв.

  4. Четене на твърденията

    Манифестът посочва какво се е случило: заснето от устройство, редактирано с наименувани действия или генерирано от модел. Някои инструменти декларират участие на AI изрично тук.

Къде се намира приемането на стандарта в момента

Покритието расте, но остава тънко. Няколко основни генератора вече подписват изхода си, което е наистина полезно, тъй като означава, че някои AI изображения се декларират сами. Малък брой модели камери подписват заснетото. Поддръжката от софтуера за редактиране е неравномерна, а редакцията в неподдържащ инструмент нарушава веригата без предупреждение.

Реалистичното очакване е, че удостоверенията ще помагат все повече при изображения, които стигат до вас директно от източник, и ще продължат да се провалят при изображения, прелетели през социалните платформи. Това е точно обратното на мястото, където възникват повечето въпроси за проверка.

Как да го използвате заедно с детектор

Какво да заключите от всяка комбинация
УдостоверениеПикселен резултатТълкувайте го като
Валидно, декларира AI генериранеВсякакъвГенерирано. Удостоверението решава въпроса
Валидно, декларира заснемане с камераНискаСилно доказателство за истинска фотография
Валидно, декларира заснемане с камераВисокаПроверете. Възможна е сериозна обработка след заснемането
НевалидноВсякакъвФайлът е променен след подписването. Третирайте Със съмнение
ЛипсващоНискаНяма информация плюс слаб чист сигнал
ЛипсващоВисокаОбичайният случай за съмнително изображение

Какво трябва да се случи, за да работи това

Стандартът е надежден, а внедряването е непълно, което означава, че неговата полезност зависи от решения, взети от други хора. Три от тях са по-важни от останалите.

Платформите трябва да запазват манифестите, вместо да ги премахват. Това е в пряк конфликт с причините за поверителност при премахване на метаданните и решението вероятно ще бъде избирателно: запазване на записа за произход при едновременно изхвърляне на данните за местоположение. Това е техническо разграничение, което платформите обикновено все още не са направили.

Софтуерът за редактиране трябва да подписва или поне да запазва. Верига, която се прекъсва безшумно първия път, когато някой отвори файл в неподдържащ инструмент, не е верига, на която някой може да разчита, а повечето изображения минават през няколко инструмента.

Четците трябва да присъстват навсякъде. Удостоверение, което никой не проверява, е просто декорация. Браузърите, приложенията за съобщения и системите за управление на съдържанието трябва да извеждат записа на преден план, за да променят поведението на потребителите, а днес почти никое от тях не го прави.

Въпроси, които хората задават

Означава ли липсата на Content Credential, че изображението е фалшиво?
Не, и това е най-често срещаното погрешно тълкуване на стандарта. Подавляващото мнозинство изображения никога не са носили такова, а платформите премахват тези, които са го правели. Липсващият манифест не носи никаква информация в нито една от посоките и не трябва да променя оценката ви по никакъв начин.
Могат ли Content Credentials да бъдат фалшифицирани?
Подписът не може да бъде подправен без частния ключ. Това, което може да се случи, е подписващ да направи фалшиво твърдение, което води до валиден подпис на невярно твърдение. Ето защо списъкът с доверени лица е важен: проверката ви казва както че подписът е валиден, така и кой е заложил авторитета си зад него.
Запазват ли социалните платформи удостоверенията?
Предимно все още не. Премахването на метаданните при качване е стандартна практика за поверителност и размер на файла и то премахва манифеста заедно с всичко останало. Няколко платформи започнаха да запазват или показват удостоверения и покритието е достатъчно неравномерно, че да не можете да разчитате на него.
По-добър ли е C2PA от пикселната детекция?
Къде съществува – определено да, тъй като се проверява, а не се оценява. Двете не си конкурират: удостоверенията работят върху файлове, които ги носят, а пикселният анализ работи върху всичко останало. Процесът на проверка изисква и двете, приложени в този ред.
Как да добавя удостоверения към собствената си работа?
Активирайте подписването при експортиране, където вашият софтуер го поддържа, и пазете файла непокътнат след това. Повторното запазване в инструмент без поддръжка премахва манифеста, така че последната стъпка във вашия работен процес трябва да бъде тази, която извършва подписването.
Какво означава невалидно удостоверение?
Че файлът е носел манифест и пикселите вече не съответстват на него. Нещо се е променило след подписването, което може да бъде безобидно повторно запазване или умишлена редакция. То е по-информативно от липсващото удостоверение и заслужава проучване, вместо да бъде отхвърлено.

Проверете изображение сега

Безплатно, без акаунт и файлът никога не напуска вашето устройство. Петдесет проверки на ден.

Отворете детектора

Продължете четенето