Gerçekte nedir
C2PA, bir medya dosyasına kurcalanmaya karşı korumalı bir kayıt ekleme şartnamesidir. Content Credentials (İçerik Kimlik Bilgileri) bunun tüketiciye yönelik adıdır. Bir kamera, düzenleyici veya üretici, yaptığı işlemi tanımlayan bir bildirim oluşturur ve bunu bir sertifika ile imzalar.
İmza, iddiaların yanı sıra pikselleri de kapsar. Görsel değiştirildiğinde imza artık eşleşmez; bu da onu kurcalanmaya karşı korumalı hale getirir. Bir okuyucu, imzayı güvenilir yayıncılar listesi ile doğrulayabilir ve geçerli olup olmadığını rapor edebilir.
Bildirim zincirleme olabilir. Bir kamera tarafından imzalanan, ardından yine imza atan bir yazılımda düzenlenen bir fotoğraf her iki kaydı da taşır; böylece okuyucu, çekimi ve düzenlemeyi tek bir kapalı geçmiş yerine ayrı adımlar olarak görebilir.
Geçerli bir kimlik bilgisi neyi kanıtlar
Şunları kanıtlar
- Dosyayı hangi yazılımın imzaladığı
- O yazılımın ne yaptığını kaydettiği
- İmzalamadan bu yana piksellerin değişmediği
- İmzalama sertifikasının güvenilir olup olmadığı
- Aracın yapay zeka müdahalesini beyan edip etmediği
Şunları kanıtlamaz
- Fotoğrafın içeriğinin gerçek olduğu
- Kamerayı kimin tuttuğu
- İmzalamadan önce hiçbir şey yaşanmadığı
- İmzalanmamış bir kopyanın sahte olduğu
- İmzalayanın doğruyu söylediği
Son madde dikkate değerdir. Bir kimlik bilgisi, imzalayan yazılımın ne iddia ettiğini kaydeder. Bir araç, aslında öyle değilken bir görseli kamera çekimi olarak imzalarsa imza geçerlidir ancak iddia yanlıştır. Güven burada tamamen yayıncıya duyulan güvene bağlıdır.
Yokluk sorunu
Bu, standartla ilgili en çok yanlış anlaşılan konudur. Kimlik bilgisi olmayan bir görsel hiçbir şey ifade etmez.
Şimdiye kadar oluşturulan neredeyse her görsel, bu şartnameden eskidir. Çoğu kamera hala imza atmıyor. Neredeyse her platform, gizlilik ve dosya boyutu nedenleriyle yükleme sırasında meta verileri siler; bu da kimlik bilgisi olan görsellerden bile bildirimi kaldırır.
Silme işlemi kötü niyetli değildir. Platformlar kullanıcıları korumak ve dosya boyutunu azaltmak için meta verileri kaldırır ve bu, yan etki olarak kaynak kanıtını da ortadan kaldırır.
Bir okuyucu bunu nasıl doğrular
-
Bildirimi bulun
Dosyanın içine gömülüdür, genellikle bir JUMBF kutusundadır. Bildirimi olmayan bir dosya, hata değil, genel durum olan hiçbir sonuç döndürmez.
-
İmzayı piksellere karşı kontrol edin
Görsel verisinin bir özeti, bildirimdeki ile karşılaştırılır. Uyumsuzluk, dosyanın imzadan sonra değiştiği anlamına gelir; bu da yokluk yerine geçersiz olarak rapor edilir.
-
Sertifika zincirini kontrol edin
İmzalama sertifikası, güven çapaları listesine göre doğrulanır. Bilinmeyen bir yayıncıdan gelen geçerli bir imza, bilinen birinden gelen geçerli bir imzadan farklı sonuç verir.
-
İddiaları okuyun
Bildirim ne olduğunu belirtir: bir cihaz tarafından çekilmiş, adlandırılmış eylemlerle düzenlenmiş veya bir model tarafından oluşturulmuş. Bazı araçlar burada yapay zeka müdahalesini açıkça beyan eder.
Benimsenme durumu
Kapsam büyüyor ancak hala zayıf. Birkaç büyük üretici artık çıktılarını imzalıyor; bu, bazı yapay zeka görsellerinin kendini belli etmesi nedeniyle gerçekten yararlı. Az sayıda kamera modeli çekimleri imzalıyor. Düzenleme yazılımı desteği sınırlı ve desteklemeyen bir araçta yapılan düzenleme, zinciri sessizce koparıyor.
Gerçekçi beklenti, kimlik bilgilerinin doğrudan kaynaktan gelen görsellerde giderek daha fazla yardımcı olacağı, ancak sosyal platformlardan geçen görsellerde başarısız olmaya devam edeceği yönündedir. Bu, doğrulama sorularının çoğunun ortaya çıktığı durumun tam tersidir.
Bir dedektörle birlikte nasıl kullanılır
| Kimlik bilgisi | Piksel puanı | Şu şekilde okuyun |
|---|---|---|
| Geçerli, yapay zeka üretimini beyan eder | Herhangi biri | Oluşturulmuş. Kimlik bilgisi durumu netleştirir |
| Geçerli, kamera çekimini beyan eder | Düşük | Gerçek bir fotoğraf olduğuna dair güçlü kanıt |
| Geçerli, kamera çekimini beyan eder | Yüksek | Araştırın. Çekimden sonra yoğun işlem görmüş olabilir |
| Geçersiz | Herhangi biri | Dosya imzadan sonra değişmiş. Şüpheyle yaklaşın |
| Yok | Düşük | Bilgi yok artı zayıf temiz sinyal |
| Yok | Yüksek | Şüpheli bir görsel için olağan durum |
Bunun çalışması için ne olması gerekir
Standart sağlam ancak kullanım eksik; bu da yararının diğer insanların alacağı kararlara bağlı olduğu anlamına gelir. Üçü diğerlerinden daha önemli.
Platformların bildirimleri silmek yerine koruması gerekir. Bu, meta verileri silmenin gizlilik nedeni ile doğrudan çelişir ve çözümün, konum verilerini atarken kaynak kayıtlarını tutmak gibi seçici olması muhtemeldir. Bu, platformların henüz genel olarak yapmadığı teknik bir ayrımdır.
Düzenleme yazılımının imzalaması veya en azından koruması gerekir. Birisi dosyayı desteklemeyen bir araçta ilk açtığında sessizce kopan bir zincir, kimsenin güvenebileceği bir zincir değildir ve çoğu görsel birkaç araçtan geçer.
Okuyucuların her yerde olması gerekir. Kimsenin kontrol etmediği bir kimlik bilgisi süstür. Tarayıcıların, mesajlaşma uygulamalarının ve içerik yönetim sistemlerinin, davranış değişikliği için kaydı yüzeye çıkarması gerekir ve bugün bunların neredeyse hiçbiri bunu yapmıyor.