← Tüm rehberler Köken

C2PA ve Content Credentials, sade bir dille açıklanıyor

İmzalı bir manifestonun neyi kanıtladığı, eksik olanın neyi kanıtlamadığı ve standardın neden piksel analizinden daha güçlü olup yine de tek başına bunu çözemediği.

· 8 dakika okuma · Best AI Image Detector

Bir dosyanın ne tarafından oluşturulduğunu ve oluşturulduktan sonra üzerinde neler yapıldığını belirten, dosyaya eklenmiş kriptografik bir kayıt. Mevcut olduğunda ve geçerli olduğunda her türlü istatistiksel yöntemi geride bırakır. Çoğu görsel bir kayıt taşımaz.

Gerçekte nedir

C2PA, bir medya dosyasına kurcalanmaya karşı korumalı bir kayıt ekleme şartnamesidir. Content Credentials (İçerik Kimlik Bilgileri) bunun tüketiciye yönelik adıdır. Bir kamera, düzenleyici veya üretici, yaptığı işlemi tanımlayan bir bildirim oluşturur ve bunu bir sertifika ile imzalar.

İmza, iddiaların yanı sıra pikselleri de kapsar. Görsel değiştirildiğinde imza artık eşleşmez; bu da onu kurcalanmaya karşı korumalı hale getirir. Bir okuyucu, imzayı güvenilir yayıncılar listesi ile doğrulayabilir ve geçerli olup olmadığını rapor edebilir.

Bildirim zincirleme olabilir. Bir kamera tarafından imzalanan, ardından yine imza atan bir yazılımda düzenlenen bir fotoğraf her iki kaydı da taşır; böylece okuyucu, çekimi ve düzenlemeyi tek bir kapalı geçmiş yerine ayrı adımlar olarak görebilir.

Geçerli bir kimlik bilgisi neyi kanıtlar

Şunları kanıtlar

  • Dosyayı hangi yazılımın imzaladığı
  • O yazılımın ne yaptığını kaydettiği
  • İmzalamadan bu yana piksellerin değişmediği
  • İmzalama sertifikasının güvenilir olup olmadığı
  • Aracın yapay zeka müdahalesini beyan edip etmediği

Şunları kanıtlamaz

  • Fotoğrafın içeriğinin gerçek olduğu
  • Kamerayı kimin tuttuğu
  • İmzalamadan önce hiçbir şey yaşanmadığı
  • İmzalanmamış bir kopyanın sahte olduğu
  • İmzalayanın doğruyu söylediği
Bir kimlik bilgisi, sınırlı bir soru setini kesin olarak yanıtlar ve geri kalanı hakkında hiçbir şey söylemez.

Son madde dikkate değerdir. Bir kimlik bilgisi, imzalayan yazılımın ne iddia ettiğini kaydeder. Bir araç, aslında öyle değilken bir görseli kamera çekimi olarak imzalarsa imza geçerlidir ancak iddia yanlıştır. Güven burada tamamen yayıncıya duyulan güvene bağlıdır.

Yokluk sorunu

Bu, standartla ilgili en çok yanlış anlaşılan konudur. Kimlik bilgisi olmayan bir görsel hiçbir şey ifade etmez.

Şimdiye kadar oluşturulan neredeyse her görsel, bu şartnameden eskidir. Çoğu kamera hala imza atmıyor. Neredeyse her platform, gizlilik ve dosya boyutu nedenleriyle yükleme sırasında meta verileri siler; bu da kimlik bilgisi olan görsellerden bile bildirimi kaldırır.

Kamera Düzenlenmiş Yüklenmiş Tekrar paylaşılmış Content Credentials Survives Survives Lost Lost EXIF meta verisi Survives Survives Lost Lost Piksel sinyali Survives Survives Survives Survives

Silme işlemi kötü niyetli değildir. Platformlar kullanıcıları korumak ve dosya boyutunu azaltmak için meta verileri kaldırır ve bu, yan etki olarak kaynak kanıtını da ortadan kaldırır.

Kameradan ekranınıza normal bir yolculukta neler hayatta kalır. Kimlik bilgisi genellikle ikinci duraktan sonra kaybolur.

Bir okuyucu bunu nasıl doğrular

  1. Bildirimi bulun

    Dosyanın içine gömülüdür, genellikle bir JUMBF kutusundadır. Bildirimi olmayan bir dosya, hata değil, genel durum olan hiçbir sonuç döndürmez.

  2. İmzayı piksellere karşı kontrol edin

    Görsel verisinin bir özeti, bildirimdeki ile karşılaştırılır. Uyumsuzluk, dosyanın imzadan sonra değiştiği anlamına gelir; bu da yokluk yerine geçersiz olarak rapor edilir.

  3. Sertifika zincirini kontrol edin

    İmzalama sertifikası, güven çapaları listesine göre doğrulanır. Bilinmeyen bir yayıncıdan gelen geçerli bir imza, bilinen birinden gelen geçerli bir imzadan farklı sonuç verir.

  4. İddiaları okuyun

    Bildirim ne olduğunu belirtir: bir cihaz tarafından çekilmiş, adlandırılmış eylemlerle düzenlenmiş veya bir model tarafından oluşturulmuş. Bazı araçlar burada yapay zeka müdahalesini açıkça beyan eder.

Benimsenme durumu

Kapsam büyüyor ancak hala zayıf. Birkaç büyük üretici artık çıktılarını imzalıyor; bu, bazı yapay zeka görsellerinin kendini belli etmesi nedeniyle gerçekten yararlı. Az sayıda kamera modeli çekimleri imzalıyor. Düzenleme yazılımı desteği sınırlı ve desteklemeyen bir araçta yapılan düzenleme, zinciri sessizce koparıyor.

Gerçekçi beklenti, kimlik bilgilerinin doğrudan kaynaktan gelen görsellerde giderek daha fazla yardımcı olacağı, ancak sosyal platformlardan geçen görsellerde başarısız olmaya devam edeceği yönündedir. Bu, doğrulama sorularının çoğunun ortaya çıktığı durumun tam tersidir.

Bir dedektörle birlikte nasıl kullanılır

Her kombinasyondan ne sonuç çıkarılmalı
Kimlik bilgisiPiksel puanıŞu şekilde okuyun
Geçerli, yapay zeka üretimini beyan ederHerhangi biriOluşturulmuş. Kimlik bilgisi durumu netleştirir
Geçerli, kamera çekimini beyan ederDüşükGerçek bir fotoğraf olduğuna dair güçlü kanıt
Geçerli, kamera çekimini beyan ederYüksekAraştırın. Çekimden sonra yoğun işlem görmüş olabilir
GeçersizHerhangi biriDosya imzadan sonra değişmiş. Şüpheyle yaklaşın
YokDüşükBilgi yok artı zayıf temiz sinyal
YokYüksekŞüpheli bir görsel için olağan durum

Bunun çalışması için ne olması gerekir

Standart sağlam ancak kullanım eksik; bu da yararının diğer insanların alacağı kararlara bağlı olduğu anlamına gelir. Üçü diğerlerinden daha önemli.

Platformların bildirimleri silmek yerine koruması gerekir. Bu, meta verileri silmenin gizlilik nedeni ile doğrudan çelişir ve çözümün, konum verilerini atarken kaynak kayıtlarını tutmak gibi seçici olması muhtemeldir. Bu, platformların henüz genel olarak yapmadığı teknik bir ayrımdır.

Düzenleme yazılımının imzalaması veya en azından koruması gerekir. Birisi dosyayı desteklemeyen bir araçta ilk açtığında sessizce kopan bir zincir, kimsenin güvenebileceği bir zincir değildir ve çoğu görsel birkaç araçtan geçer.

Okuyucuların her yerde olması gerekir. Kimsenin kontrol etmediği bir kimlik bilgisi süstür. Tarayıcıların, mesajlaşma uygulamalarının ve içerik yönetim sistemlerinin, davranış değişikliği için kaydı yüzeye çıkarması gerekir ve bugün bunların neredeyse hiçbiri bunu yapmıyor.

İnsanların sorduğu sorular

Content Credential'ın yokluğu bir görselin sahte olduğu anlamına mı gelir?
Hayır, bu standardın en yaygın yanlış okumasıdır. Görsellerin büyük çoğunluğu hiçbir zaman bir kimlik bilgisi taşımamıştır ve platformlar taşıyanları da siler. Mevcut olmayan bir bildirim, hiçbir yönde bilgi taşımaz ve değerlendirmenizi hiç değiştirmemelidir.
Content Credentials sahtelenebilir mi?
İmza, özel anahtar olmadan taklit edilemez. Olabilecek şey, imzalayanın yanlış bir iddiada bulunmasıdır; bu da gerçek olmayan bir ifade üzerinde geçerli bir imza üretir. Güven listesinin önemli olmasının nedeni budur: doğrulama, hem imzanın geçerli olduğunu hem de kimin kefil olduğunu size söyler.
Sosyal platformlar kimlik bilgilerini koruyor mu?
Çoğunlukla henüz değil. Yükleme sırasında meta verilerin silinmesi, gizlilik ve dosya boyutu için standart uygulamadır ve bildirimi diğer her şeyle birlikte kaldırır. Bazı platformlar kimlik bilgilerini korumaya veya görüntülemeye başladı, ancak kapsam, güvenemeyeceğiniz kadar dengesiz.
C2PA, piksel algılamadan daha mı iyi?
Var olduğu yerde kesinlikle evet, çünkü tahmin edilmek yerine kontrol edilir. İkisi rakip değildir: kimlik bilgileri onları taşıyan dosyalarda çalışır, piksel analizi ise diğer her şeyde. Bir doğrulama süreci, bu sırayla uygulanan her ikisini de ister.
Kendi çalışmalarıma kimlik bilgilerini nasıl eklerim?
Yazılımınız destekliyorsa dışa aktarma sırasında imzalamayı etkinleştirin ve dosyayı sonrasında bozulmadan tutun. Desteklemeyen bir araçta tekrar kaydetmek bildirimi siler, bu nedenle iş akışınızdaki son adım imzayı atan adım olmalıdır.
Geçersiz bir kimlik bilgisi ne anlama gelir?
Dosyanın bir bildirim taşıdığını ancak piksellerin artık onunla eşleşmediğini gösterir. İmzalamadan sonra bir şey değişmiş; bu masum bir tekrar kaydetme veya kasıtlı bir düzenleme olabilir. Yok bir kimlik bilgisinden daha bilgilendiricidir ve göz ardı etmek yerine araştırılmaya değerdir.