DeepFake Check
返回博客
DeepCheckAI Team 4 分钟阅读

如何核查 C2PA Claim Generator Info

先锁定文件和验证输出

保存实际检查的媒体文件,记下来源页面、文件名和获取时间。用兼容的 C2PA 验证工具打开同一份副本,同时记录工具名称和版本。这套记录方法是本文的操作建议,不是 C2PA 规定的程序。

在验证输出中找到 claim generator 信息。C2PA 2.2 把 claim generator 的详细信息放在 claim_generator_info 中,Manifest Consumer 可以用它判断 claim generator 信息或在界面中展示。逐项抄录工具显示的值,不要把结果压缩成“由可信工具创建”这样的标签。

让结果始终对应到被检查的具体文件和 manifest。工具没有显示某个字段时,写“未显示”。不要根据自己电脑上安装的软件推测版本,也不要根据看似熟悉的图标猜测产品身份。

按字段的实际范围解读

Generator information map 必须包含 name 字段,也可以包含 versionicon,或同时包含两者。规范还允许按照 entity-specific namespacing 规则加入其他字段。记录工具显示的字段名和数值,包括 namespace,不要为了方便自行改名。

C2PA 说明,这个对象代表实际生成该 claim 的非人类硬件或软件 actor。这是该记录能回答的有限问题。它不会列出接触过资产的全部应用,也不说明是谁作出编辑决定或为何生成 claim。其他来源没有确认的问题继续标为未知。

可以为每个 manifest 建一行,记录文件、工具显示的 manifest 标识、generator 名称、版本、图标状态、额外 namespace 字段、验证结果和待解决问题。这张表是本文建议的复核工具,不是 C2PA 数据结构。

把图标视为待核查的引用数据

存在图标时,C2PA 把它规定为指向 c2pa.icon embedded data assertion 的 hashed URI。哈希算法取自 hashed URI 的 alg 字段;该字段缺失时,取自 claim 的 alg 字段。保留工具对这项引用显示的状态和值。

熟悉的品牌图形可以帮助人阅读界面,但图形外观本身不能确认 manifest 由谁提供。不要用图标截图代替验证结果。引用缺失、不可用或检查失败时,只记录这个有限状态,不要猜测文件由哪家机构制作。

比较 generator 记录前,先标注每份副本。两份文件显示不同名称或版本,只能说明现有记录不同,无法单独解释完整处理历史,也不能证明任一文件的画面内容准确。

分开核查工具记录、assertion 与现实事件

把 claim generator 信息、claim 签名及验证结果、manifest assertion 分成不同证据。Generator 名称说明记录中哪一个硬件或软件 actor 生成了该 claim,不能证明每条 assertion 都准确,也不能认证说明文字或证明画面中的事件发生过。

Assertion 应在各自语境中核查并保留原文。现实主张则结合发布者的原始页面、展示媒体的账号或机构、声称的日期地点,以及事件的独立证据核对。没有解决的项目继续留在报告中。

Generator 信息未显示或出现错误时,含义同样有限。保留准确错误或缺失字段,不要扩写成“文件是假的”,因为观察到的问题针对某项记录或检查,不是对场景真伪的裁决。

把自动检测放在独立证据栏

保存的图像、视频、音频或文本可以提交给 DeepFakeCheck,获取概率性风险信号。结果与 C2PA generator 记录分开保存。DeepFakeCheck 不识别 claim generator,不验证图标引用或 C2PA 签名。

自动分析可能出现误报和漏报:真实材料可能被标成可疑,合成或改动材料也可能被遗漏。把结果关联到实际分析的副本。高风险信号支持继续调查,低风险信号不能认证文件,也不能确认 generator 信息。

最后留下准确文件、验证工具及版本、抄录的 generator 字段、图标引用状态、验证输出、单独核查的 assertion、外部语境核对、检测结果和未解决问题。下一位复核者应能重复检查,而不把工具标签扩大成更广泛的结论。

来源

  • C2PA《C2PA Technical Specification — Claim Generator Info》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_claim_generator_info

需要检查可疑文件?

打开对应的检测工具,并结合来源和上下文理解风险结果。

打开检测工具