Что это на самом деле
C2PA — это спецификация для прикрепления защищенной от подделки записи к медиафайлу. Content Credentials — это название того же самого для пользователей. Камера, редактор или генератор создает манифест с описанием своих действий, а затем подписывает его сертификатом.
Подпись охватывает как пиксели, так и утверждения. Изменение изображения делает подпись недействительной, что и защищает ее от подделки. Программа для чтения затем проверяет подпись по списку доверенных эмитентов и сообщает о результате.
Манифест может быть цепочкой. Фотография, подписанная камерой, а затем отредактированная в ПО, которое также ставит подпись, содержит обе записи. Это позволяет видеть процесс съемки и редактирования как отдельные этапы, а не как непрозрачную историю.
Что доказывают валидные учетные данные
Они подтверждают
- Какое ПО подписало файл
- Что это ПО зафиксировало в качестве действий
- Что пиксели не менялись после подписания
- Является ли сертификат подписанта доверенным
- Указал ли инструмент на использование ИИ
Они не подтверждают
- Что содержание фотографии правдиво
- Кто держал камеру
- Что ничего не произошло до подписания
- Что неподписанная копия является подделкой
- Что подписавший сказал правду
Последний пункт заслуживает внимания. Учетные данные фиксируют то, что заявило ПО. Если инструмент подписывает изображение как снятое камерой, хотя это не так, подпись будет валидной, а утверждение — ложным. Здесь критически важно доверие к эмитенту.
Проблема отсутствия
Это самый часто неправильно понимаемый аспект стандарта. Изображение без учетных данных не говорит ровным счетом ни о чем.
Почти все созданные когда-либо изображения появились раньше этой спецификации. Большинство камер все еще не ставят подпись. Почти все платформы удаляют метаданные при загрузке ради приватности и уменьшения размера файла, что удаляет манифест даже у тех изображений, где он был.
Удаление метаданных не является злонамеренным. Платформы делают это для защиты пользователей и экономии места, а утрата данных о происхождении — побочный эффект.
Как программа проверяет данные
-
Поиск манифеста
Он встроен в файл, обычно в контейнер JUMBF. Файл без манифеста не возвращает ничего, что является обычным случаем, а не ошибкой.
-
Сверка подписи с пикселями
Хэш данных изображения сравнивается с хэшем в манифесте. Несоответствие означает, что файл был изменен после подписания, что помечается как невалидное, а не как отсутствующее.
-
Проверка цепочки сертификатов
Сертификат подписи проверяется по списку доверенных центров. Валидная подпись от неизвестного эмитента отличается от подписи от доверенного источника.
-
Чтение утверждений
Манифест сообщает, что произошло: захват устройством, редактирование с указанными действиями или генерация моделью. Некоторые инструменты прямо указывают здесь на использование ИИ.
Текущая ситуация с внедрением
Охват растет, но остается небольшим. Несколько крупных генераторов теперь подписывают свои результаты, что очень полезно, так как некоторые ИИ-изображения заявляют о себе сами. Лишь немногие модели камер подписывают снимки. Поддержка в ПО для редактирования фрагментарна, и редактирование в неподдерживаемом инструменте незаметно разрывает цепочку.
Реалистично ожидать, что учетные данные будут все чаще помогать с изображениями, полученными напрямую от источника, но не с теми, что прошли через социальные сети. Это противоречит тому, где чаще всего возникают вопросы проверки.
Как использовать вместе с детектором
| Учетные данные | Оценка пикселей | Как интерпретировать |
|---|---|---|
| Валидны, ИИ-генерация | Любая | Сгенерировано. Учетные данные подтверждают это |
| Валидны, съемка камерой | Низкий | Серьезное доказательство подлинной фотографии |
| Валидны, съемка камерой | Высокий | Требует проверки. Возможна глубокая обработка после съемки |
| Невалидны | Любая | Файл изменен после подписания. Относитесь с подозрением |
| Отсутствуют | Низкий | Нет информации при слабом чистом сигнале |
| Отсутствуют | Высокий | Обычный случай для подозрительного изображения |
Что необходимо для работы системы
Стандарт надежен, а его внедрение неполное. Полезность зависит от решений других людей. Три фактора важнее остальных.
Платформы должны сохранять манифесты, а не удалять их. Это напрямую противоречит защите приватности, поэтому решение, вероятно, будет выборочным: сохранение данных о происхождении при удалении геолокации. Платформы пока не проводят таких технических различий.
ПО для редактирования должно подписывать или хотя бы сохранять данные. Цепочка, которая разрывается после открытия файла в обычном редакторе, не является надежной, а изображения проходят через множество инструментов.
Читатели должны быть везде. Учетные данные, которые никто не проверяет — это просто декор. Браузеры, мессенджеры и системы управления контентом должны отображать эти записи, чтобы это изменило поведение пользователей, но сегодня почти никто этого не делает.