C2PA(内容来源和真实性联盟)是一种将加密来源嵌入到媒体文件中的开放标准。将其视为一个防篡改密封件,记录图像的创建、编辑和发布方式。
关键要点:C2PA 不会告诉您是否信任图像。它告诉您图像的经过验证的历史记录 - 谁制作了它,使用什么工具以及应用了哪些编辑。您决定该历史是否值得信赖。
工作原理
- 创建:相机、AI 生成器或编辑工具创建图像并使用加密密钥签署“清单”。
- 嵌入: 清单以 JUMBF(JPEG 通用元数据框格式)块的形式存储在图像文件内。
- 验证:任何人都可以阅读清单以查看创建图像的工具、应用的任何编辑,并验证签名没有被篡改。
谁使用C2PA?
| 组织机构 | 他们如何使用 C2PA |
|---|---|
| Adobe 萤火虫 | 在所有人工智能生成的图像中嵌入内容凭证 |
| OpenAI (DALL·E) | 将 C2PA 清单附加到生成的图像 |
| 微软(设计师/必应) | 使用 C2PA 对 AI 生成的图像进行签名 |
| 谷歌 (Imagen) | 为 AI 输出添加 C2PA 支持 |
| 徕卡 | 第一家在拍摄时嵌入 C2PA 的相机制造商 |
| 索尼 | 为相机添加硬件级 C2PA 签名 |
C2PA 能做什么和不能做什么
它可以:
- 证明图像来自特定工具(例如 Adobe Firefly)
- 显示应用于图像的编辑链
- 签名后检测图片是否被篡改
- 为新闻和合法用途提供可验证的历史
它不能:
- 检测不携带C2PA数据的AI图像(大多数Stable Diffusion输出)
- 防止某人剥离 C2PA 元数据
- 保证图片内容真实
- 对采用 C2PA 之前创建的图像进行追溯工作
如何检查C2PA
您可以使用以下方式验证 C2PA 凭据:
- AI 图像检测器 — 在检测分析过程中自动解析 JUMBF/C2PA 块
- 内容凭证验证 (contentcredentials.org) — Adobe 官方验证工具
- c2patool CLI — 面向开发人员的开源命令行工具
结论
C2PA 是我们见过的最有前途的图像来源方法。随着人工智能工具、相机和社交平台的采用不断增长,它将成为验证图像来源的越来越可靠的方式。但这并不是灵丹妙药——没有 C2PA 的图像仍然需要其他检测方法。