C2PA 压缩 Manifest:如何核查解压失败
先保存文件,再写清核查问题
在验证工具打开文件前,先保存实际收到的媒体副本。记录来源页面、下载时间、文件名、大小;如果现有流程会计算文件哈希,也一并保留。平台若提供原始文件和多个转码版本,应分别编号,并明确真正接受检查的是哪一份。这套记录方法是本文的操作建议,不是 C2PA 规定的记录格式。
把核查问题写在文件记录旁边:文件是否带有压缩 C2PA Manifest、验证工具能否打开这层 container、画面对应的现实主张是否准确。这三个问题依赖不同证据。先拆开问题,可以避免把容器错误直接写成对媒体真假的判断。
使用兼容的 C2PA 验证工具,记下工具名称和版本。保留完整输出,不要只截取徽标或缩写后的状态。截图可以作为辅助材料,但状态原文和被检查文件更方便下一位复核者重复操作。
先识别压缩 wrapper
C2PA 2.2 说明,Standard Manifest 和 Update Manifest 都可以使用 Brotli 对整个 manifest 进行压缩。两类压缩 manifest 的 wrapper TYPE 都是 c2cm。Label 与被压缩 manifest superbox 的 label 完全相同,brob content box 保存整个 manifest superbox 的压缩 byte。
只抄录验证工具实际显示的字段。记录表可以包含被检查文件、wrapper TYPE、label、工具显示的 content box、manifest 类型和完整状态文案。输出中没有某个字段时,标成“未显示”,不要根据文件名、扩展名或另一份副本猜测补齐。
规范还明确,在任何可以引用 Standard Manifest 或 Update Manifest 的位置,对应的压缩 Standard Manifest 或压缩 Update Manifest同样有效。压缩说明 manifest 以什么方式装载,不代表可以跳过对 container 内部 manifest 的检查。
比较两份副本前,先分别验证。一份副本可能保留压缩 container,另一份可能显示不同的 C2PA 数据,也可能没有工具可见的数据。准确记录观察到的差异;文件和验证输出没有说明原因时,不要自行归因。
把解压失败限定为容器观察
验证工具无法打开压缩 container 时,复制完整错误、工具标出的失败阶段和已经显示的 wrapper 字段。修改文件前,先用同一个工具和版本对同一份保存副本重试。之后若使用另一款兼容工具,应同时保留两次输出和版本,不要用新结果覆盖第一次失败。
结论应写成“这款验证工具未能解压这份文件中的 container”。这条错误本身不能说明内部 manifest 能否通过后续检查,也不能说明谁制作或修改了文件、解压为什么失败,更不能证明画面事件发生过或没有发生。
不要修复证据副本。格式转换、metadata 重写或重新导出会产生另一份文件,核查对象也随之变化。若必须排障,请复制文件,给排障副本分配新编号,并让原文件与原始错误继续对应。
一次失败只要记录准确,仍然有复核价值。文件编号、工具版本、完整消息和已显示字段,能帮助下一位复核者区分可重复的 container 问题与单次本地故障。解释具体原因需要错误文案之外的证据。
把内部 manifest 作为下一阶段
工具成功打开 wrapper 后,再检查它呈现的 Standard Manifest 或 Update Manifest。把 wrapper 结果和 manifest 结果分栏保存。记录 manifest 类型和工具显示的每项验证结果,包括未解决或失败项目。
解压成功只说明工具读取到了内部 byte,不能证明所有 assertion 都准确,不能证明签名方值得信任,也不能确认现实事件的配文。每项后续结果都有自己的范围。工具没有显示的结果继续保持未知。
后续检查失败时,同样记录检查名称和完整文案。不要把多个技术阶段压成一句“C2PA 有效”或“C2PA 无效”,这种写法会隐藏真正可复查的观察。
分开记录检测与现实核查
保存下来的图像、视频、音频或文本可以交给 DeepFakeCheck 获取概率性风险信号。解压和 wrapper 检查应使用兼容的 C2PA 验证工具。DeepFakeCheck 输出放在 C2PA container 记录之外,并关联到实际分析的副本。
自动分析可能误报真实材料,也可能漏报合成或修改材料。高风险结果可以触发进一步调查;低风险结果不能认证文件,也不能替代 wrapper 或 manifest 检查。
现实主张仍需查看原始发布页面、发布媒体的账号或机构、声称的日期地点,以及事件本身的独立证据。最后记录被检查文件、验证工具与版本、wrapper 字段、解压输出、可用的内部 manifest 结果、检测输出、外部信源核对和实际决定。
来源
- C2PA《C2PA Technical Specification — Compressed Manifests》:https://spec.c2pa.org/specifications/specifications/2.2/specs/C2PA_Specification.html#_compressed_manifests