DeepFake Check
返回博客
DeepCheckAI Team 5 分钟阅读

C2PA Assertion Redaction:如何核查被移除的来源字段

先固定文件和核查问题

保存实际检查的媒体文件,记录来源页面、文件名和获取时间。用兼容的 C2PA 验证工具打开同一份副本,并记下工具名称和版本。这套记录方式是本文提出的编辑流程,不是 C2PA 规定的格式。

先写明问题:你要确认 manifest 是否记录了 metadata assertion 的移除、两份副本是否显示同一记录,还是要判断画面说明是否准确。这些问题不能混在一起。Redaction 记录能帮助核对前两项,不能裁决现实事件。完整保留验证输出,并让它始终对应到具体文件,不要只保存缺少上下文的局部截图。

按 C2PA 定义读取 redaction

C2PA 2.2 说明,asset-embedded manifest 中已有的 assertion,在该资产被用作 ingredient 时可以从 manifest 中移除,这个过程称为 redaction。规范给出两种形式:从 assertion store 中删除整个 assertion;或者保留带标签的 assertion container,把其中的 JUMBF Content box 替换为指定 C2PA Redaction UUID、data 全为 0 的单一 box。

Claim 还必须在 redacted_assertions 字段中加入指向被移除 assertion 的 URI reference。规范强烈建议 claim generator 同时加入带 redacted 字段的 c2pa.redacted action assertion。逐项抄录 URI、assertion label、显示出的 action 和验证状态,不要缩写成“历史已清理”。

URI reference 包含 assertion label,因此可以看出被移除信息的类型,例如 thumbnail 或 metadata,但不能还原被删除的值。没有其他留存资料时,原内容继续标为未知。若被 redaction 的 ingredient assertion 引用了某个 C2PA Manifest,且 redaction 后不再有其他引用,关联 manifest 必须从 Manifest Store 中移除。

核对不可移除项和周边记录

Claim generator 不得 redact c2pa.actionsc2pa.actions.v2,因为它们包含理解资产历史所需的信息。规范列出的 hard-binding assertion 也不得被移除,因为它们用于判断资产完整性。工具若显示这些 label 被 redaction,应保留准确输出,把它列为待解决的验证冲突,不能静默接受。

如果 redaction 不需要修改数字内容,规范要求用 update manifest 记录这次 redaction,并声明内容没有变化。应把 update manifest 与原 claim 分开阅读,记录 redaction reference 位于哪个 manifest。对于 deprecated c2pa.ingredientc2pa.ingredient.v2 引用的 manifest,redaction 会导致该 assertion 验证失败;规范说明只有 c2pa.ingredient.v3 支持所引用的 claim signature hash validation method。保留版本和错误原文,不要把兼容性结果扩写成“画面是假的”。

比较多份副本时,可按文件、manifest、assertion label、redacted_assertions reference、redaction action、update manifest、验证结果和待解决问题逐行记录。空白只代表本次没有显示或找到该字段,不证明这个值从未存在。

区分有记录的移除与无法解释的缺口

有记录的 redaction 可以看到 claim reference,以及存在时的推荐 action 记录。缺少足够证据建立这层关联时,应写成“未显示预期信息,且未找到对应 redaction 记录”。这两种状态不能合并。

Redaction 记录本身不能说明删除原因、作出决定的人或被删除的具体内容。这些问题需要查看发布者原始文件或页面、更早的留存副本和已有工作记录。现实主张也必须用原发布语境和独立证据核对。格式正确的 redaction 不能证明事件发生过;记录缺失或验证失败也不能证明媒体由 AI 合成。

保存的图像、视频、音频或文本可以交给 DeepFakeCheck 获取概率性风险信号。DeepFakeCheck 不验证 C2PA redaction、redacted_assertions URI 或 C2PA 签名。自动分析可能误报真实材料,也可能漏掉合成或改动材料。检测输出应与 C2PA 记录分栏保存,不论风险高低都继续完成来源和现实语境核查。

最后留下被检查文件、验证工具与版本、抄录的 redaction 字段、update manifest 结果、未解决缺口、外部来源核对、检测结果和实际决定。下一位复核者应能重复检查,而不必猜测被移除 assertion 的内容。

来源

  • C2PA《C2PA Technical Specification — Redaction of Assertions》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_redaction_of_assertions

需要检查可疑文件?

打开对应的检测工具,并结合来源和上下文理解风险结果。

打开检测工具