DeepFake Check
返回博客
DeepCheckAI Team 3 分钟阅读

如何准确解读 C2PA Actions Assertion

先保存文件,再读取记录

保存实际收到的媒体文件,记下来源页面、文件名和获取时间。平台若提供多个下载版本,明确标注真正检查的副本。这套证据记录方法是本文的操作建议,不是 C2PA 规定的程序。

用兼容的 C2PA 验证工具打开这份副本。规范把 assertion 定义为与资产有关的陈述,可以涉及资产创建、edit action、拍摄设备信息和内容绑定等主题。C2PA 把 action 定义为 actor 对资产执行的操作,并以 create、embed 和 apply filter 为例。

不要把验证结果缩写成一句“编辑已验证”。保留工具显示的 action 原文、assertion 标签、验证文案和对应文件。工具没有显示某项信息时,标成“未显示”,不要根据文件名或画面猜测补齐。

只记录 provenance 明确写出的变化

为工具显示的每条 edit-action 陈述建立一行,分别抄录原文、工具显示的关联资产或 manifest、验证结果和待解决问题。这张表是本文用于分开观察与解释的记录方法。

C2PA 说明,资产发生变化时,原有 provenance 会被保留,新的变化会加入 provenance。因此,复核者可以沿着现有 manifest 查看已记录的变化。记录没有说明先后顺序、目的、操作人或全部工具时,这些项目继续保持未知,等待其他来源确认。

两份副本可能显示不同的 provenance。分别标注文件,重复验证,再比较准确文案。差异只能说明副本或记录不同,不能单凭这项差异确认谁出于什么原因修改了资产。

分开核对签名 claim 与现实事件

C2PA assertion 由 claim 引用。Claim 带有数字签名,assertion、claim 和 claim signature 共同组成 C2PA Manifest。C2PA 验证工具会检查数字签名及其凭证、检查 assertion 的有效性,并把相关信息呈现给用户。

来源结论应写明被检查文件、manifest、签名结果、通过检查的 assertion、记录的 edit action 和未知项。现实事件结论则记录最初发布页面、展示媒体的账号或机构、声称的日期地点,以及对事件本身的独立证据。

通过验证的 provenance 记录有助于评估记录的完整性与来源,不能独立证明画面中的事件发生过,也不能证明说明文字准确。验证失败的含义同样有限。保留错误文案并指出失败项目,不要直接扩写成“整个文件是假的”。

把检测作为另一条风险信号

保存的图像、视频、音频或文本可以提交给 DeepFakeCheck,获取概率性风险信号。来源记录使用 C2PA 验证工具核查,DeepFakeCheck 结果放在报告的独立部分。

自动分析可能出现误报和漏报。误报会把真实媒体标成可疑,漏报会放过合成或篡改媒体。把结果关联到实际分析的副本。高风险结果支持进一步调查,低风险结果不能认证文件。

最后留下准确文件、抄录的验证输出、未解决事项、来源页面核对、检测结果和实际决定。下一位复核者应能重复检查,而不需要编造编辑历史。

来源

  • C2PA, “Content Credentials: C2PA Technical Specification”: https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html

怀疑图片是 AI 生成的?

使用我们的高精度深度伪造检测工具,立即分析可疑图片。

立即检测图片