← Lahat ng gabay Provenance

C2PA at Content Credentials, ipinaliwanag nang simple

Kung ano ang pinapatunayan ng isang signed manifest, kung ano ang hindi pinapatunayan ng wala nito, at kung bakit mas malakas ang pamantayan kaysa sa pixel analysis at hindi pa rin kayang lutasin ito nang mag-isa.

· 8 min na pagbabasa · Best AI Image Detector

Isang cryptographic record na nakakabit sa isang file na nagsasabi kung ano ang lumikha dito at kung ano ang ginawa dito mula noon. Kapag mayroon at wasto, nilalampasan nito ang bawat estadistikang paraan. Karamihan sa mga larawan ay walang ganito.

Kung ano talaga ito

Ang C2PA ay isang pagtutukoy para sa pagkakabit ng record na madaling makita kung ginalaw sa isang media file. Ang Content Credentials ang pangalang nakaharap sa mamimili para sa parehong bagay. Ang isang camera, editor o generator ay nagsusulat ng manifest na naglalarawan kung ano ang ginawa nito, pagkatapos ay nilalagdaan ito ng isang sertipiko.

Sinasaklaw ng lagda ang mga pixel pati na rin ang mga claim. Baguhin ang larawan at hindi na tutugma ang lagda, na siyang dahilan kung bakit madaling makita kung ginalaw ito. Maaari nang beripikahin ng isang mambabasa ang lagda laban sa isang listahan ng mga pinagkakatiwalaang issuer at iulat kung ito ay totoo.

Maaaring mag-chain ang manifest. Ang isang litratong nilagdaan ng isang camera, pagkatapos ay inedit sa software na naglalagda rin, ay nagdadala ng parehong mga record, kaya makikita ng mambabasa ang pagkuha at ang pag-edit bilang magkahiwalay na hakbang sa halip na iisang malabong kasaysayan.

Ang pinatutunayan ng wastong credential

Itinatatag nito na

  • Aling software ang naglagda sa file
  • Ang itinala ng software na iyon na ginawa nito
  • Na ang mga pixel ay hindi nagbago mula noong nilagdaan
  • Kung pinagkakatiwalaan ang sertipiko ng paglagda
  • Kung idineklara ng tool ang paglahok ng AI

Hindi nito itinatatag na

  • Na ang nilalaman ng larawan ay totoo
  • Kung sino ang humahawak sa camera
  • Na walang nangyari bago lumagda
  • Na ang isang hindi nilagdaang kopya ay peke
  • Na nagsabi ng totoo ang lumagda
Ang isang credential ay tiyak na sumasagot sa ilang mga tanong, at walang sinasabi tungkol sa natitira.

Ang huling item na iyon ay karapat-dapat pansinin. Itinatala ng isang credential ang sinabi ng software sa paglagda. Kung nilagdaan ng isang tool ang isang larawan bilang pagkuha ng camera noong hindi naman, wasto ang lagda at hindi totoo ang claim. Ang tiwala sa issuer ay gumagawa ng totoong trabaho dito.

Ang problema sa kawalan

Ito ang iisang pinakamaling nabasang aspeto ng pamantayan. Ang isang larawang walang credential ay walang sinasabi sa iyo.

Halos bawat larawang nagawa kailanman ay nauna pa sa pagtutukoy. Karamihan sa mga camera ay hindi pa rin naglalagda. Halos bawat platform ay nag-aalis ng metadata sa pag-upload para sa mga kadahilanan ng privacy at laki ng file, na nag-aalis ng manifest mula sa mga larawang mayroon nito.

Camera Inedit Na-upload Ibinahagi muli Content Credentials Survives Survives Lost Lost EXIF metadata Survives Survives Lost Lost Signal ng pixel Survives Survives Survives Survives

Ang pag-aalis ay hindi malisyoso. Nag-aalis ang mga platform ng metadata upang maprotektahan ang mga gumagamit at mabawasan ang laki ng file, at inaalis nito ang provenance bilang side effect.

Ang nakakaligtas sa isang normal na paglalakbay mula sa camera patungo sa iyong screen. Karaniwang nawala na ang credential sa ikalawang pagtalon.

Kung paano ito binibigyang-diin ng mambabasa

  1. Hanapin ang manifest

    Naka-embed ito sa file, karaniwan sa isang JUMBF box. Ang isang file na walang manifest ay walang ibinabalik, na siyang karaniwang kaso sa halip na isang error.

  2. Suriin ang lagda laban sa mga pixel

    Ang hash ng data ng larawan ay inihahambing sa nasa manifest. Ang hindi pagtutugma ay nangangahulugan na nagbago ang file pagkatapos lumagda, na iniuulat bilang hindi wasto sa halip na wala.

  3. Suriin ang chain ng sertipiko

    Ang sertipiko ng paglagda ay binibigyang-diin laban sa isang listahan ng mga trust anchor. Ang wastong lagda mula sa hindi kilalang issuer ay ibang resulta kaysa sa wastong lagda mula sa kilala.

  4. Basahin ang mga assertion

    Sinasabi ng manifest ang nangyari: nakunan ng isang device, inedit gamit ang mga pinangalangang aksyon, o binuo ng isang modelo. Malinaw na idineklara ng ilang tool ang paglahok ng AI dito.

Kung nasaan talaga ang pag-aampon

Lumalaki ang saklaw ngunit nananatiling manipis. Maraming pangunahing generator ngayon ang naglalagda sa kanilang output, na tunay na kapaki-pakinabang dahil nangangahulugan ito na idineklara ng ilang larawan ng AI ang kanilang sarili. Ang maliit na bilang ng mga modelo ng camera ay naglalagda ng mga nakuhang larawan. Ang suporta sa software sa pag-edit ay hindi pare-pareho, at ang isang pag-edit sa isang hindi sumusuportang tool ay tahimik na pinuputol ang chain.

Ang makatotohanang inaasahan ay ang mga credential ay lalong makakatulong sa mga larawang direktang dumarating sa iyo mula sa isang pinagmulan, at patuloy na mabibigo sa mga larawang dumaan sa mga platform sa social media. Iyon ang kabaligtaran ng kung saan lumilitaw ang karamihan sa mga tanong sa beripikasyon.

Paano ito gamitin kasama ng isang detector

Ano ang ipinapahiwatig ng bawat kumbinasyon
CredentialMarka ng pixelBasahin ito bilang
Wasto, nagdeklara ng pagbuo ng AIAnumanBinuo. Ang credential na ang bahala rito
Wasto, nagdeklara ng pagkuha ng cameraMababaMalakas na ebidensya ng tunay na litrato
Wasto, nagdeklara ng pagkuha ng cameraMataasSiyasatin. Posibleng mabigat na pagpoproseso pagkatapos makuha
Hindi wastoAnumanNagbago ang file pagkatapos lumagda. Tratuhin nang may pag-aalinlangan
WalaMababaWalang impormasyon at mahinang malinis na signal
WalaMataasAng karaniwang kaso para sa isang kahina-hinalang larawan

Ang kailangang mangyari para gumana ito

Maayos ang pamantayan at hindi pa kumpleto ang pagpapatupad, na nangangahulugang ang pagiging kapaki-pakinabang nito ay nakasalalay sa mga desisyong ginagawa ng ibang tao. Tatlo sa kanila ang mas mahalaga kaysa sa iba.

Kailangang panatilihin ng mga platform ang mga manifest sa halip na alisin ang mga ito. Direktang sumasalungat ito sa dahilan ng privacy para sa pag-aalis ng metadata, at ang solusyon ay malamang na pili: pinapanatili ang record ng provenance habang itinatapon ang data ng lokasyon. Iyon ay teknikal na pagkakaiba na karaniwang hindi pa ginagawa ng mga platform.

Kailangang lumagda ang software sa pag-edit, o kahit man lang mapanatili ito. Ang isang chain na tahimik na napuputol sa unang pagkakataon na may magbukas ng file sa isang hindi sumusuportang tool ay hindi chain na maaasahan ng sinuman, at karamihan sa mga larawan ay dumadaan sa ilang tool.

Kailangang nasa lahat ng dako ang mga mambabasa. Palamuti ang credential na walang sumusuri. Kailangang ilantad ng mga browser, messaging app at content management system ang record para baguhin ang pag-uugali, at ngayon halos wala sa kanila ang gumagawa nito.

Mga tanong ng mga tao

Ang ibig sabihin ba ng walang Content Credential ay peke ang isang larawan?
Hindi, at ito ang pinakakaraniwang maling pagbasa sa pamantayan. Ang napakaraming bilang ng mga larawan ay hindi pa kailanman nagdala nito, at inaalis ng mga platform ang mga mayroon nito. Ang nawawalang manifest ay walang dalang impormasyon sa alinmang direksyon at hindi dapat magbago sa iyong pagtatasa.
Maaari bang pekein ang Content Credentials?
Ang lagda ay hindi maaaring pekein nang walang pribadong key. Ang maaaring mangyari ay ang isang lumalagda na gumagawa ng maling claim, na gumagawa ng wastong lagda sa isang hindi totoong pahayag. Ito ang dahilan kung bakit mahalaga ang listahan ng tiwala: sinasabi sa iyo ng beripikasyon na may hawak na lagda at kung sino ang nagpatunay dito.
Pinapanatili ba ng mga social platform ang mga credential?
Karamihan ay hindi pa. Ang pag-aalis ng metadata sa pag-upload ay karaniwang gawain para sa privacy at laki ng file, at inaalis nito ang manifest kasama ang lahat ng iba pa. Ang ilang mga plataforma ay nagsimulang magpanatili o magpakita ng mga credential, at ang saklaw ay hindi pantay kaya hindi ka maaaring umasa dito.
Mas maganda ba ang C2PA kaysa sa pixel detection?
Kung saan ito umiiral, malinaw na oo, dahil ito ay sinusuri sa halip na tinatantiya. Ang dalawa ay hindi magkalaban: gumagana ang mga credential sa mga file na nagdadala nito at gumagana ang pagsusuri ng pixel sa lahat ng iba pa. Gusto ng proseso ng beripikasyon ang pareho, na inilalapat sa pagkakasunud-sunod na iyon.
Paano ko idadagdag ang mga credential sa sarili kong gawa?
Paganahin ang paglagda sa pag-export kung saan sinusuportahan ito ng iyong software, at panatilihing buo ang file pagkatapos. Ang muling pag-save sa isang tool na walang suporta ay nag-aalis ng manifest, kaya ang huling hakbang sa iyong workflow ay kailangang maging ang naglalagda.
Ano ang ibig sabihin ng hindi wastong credential?
Na ang file ay nagdala ng manifest at hindi na ito tinutugma ng mga pixel. May nagbago pagkatapos lumagda, na maaaring inosenteng muling pag-save o sadyang pag-edit. Mas nagbibigay ito ng impormasyon kaysa sa nawawalang credential at karapat-dapat na siyasatin sa halip na balewalain.