DeepFake Check
返回博客
DeepCheckAI Team 4 分钟阅读

Content Credentials 如何检查篡改证据

先保存实际收到的文件

Content Credential 的完整性结果对应一份具体资产及其关联的 C2PA Manifest。解读徽标或状态前,先保存实际收到的文件,记录获取页面和时间。若平台提供多种尺寸,保留真正接受检查的版本,不要默认所有转码版本都携带同一份凭证。这套保存方法是本文提出的复核流程,不是 C2PA 规定的操作要求。

C2PA 把 provenance 定义为数字资产历史的相关事实。Content Credential 也叫 C2PA Manifest,与资产进行密码学绑定,包含一个或多个 assertion。Assertion 可以记录来源、修改、所用工具或 AI 使用情况。Manifest 由数字签名保护,内容 hash 可以表示创建凭证时的资产。

因此,验证应用适合回答几个窄问题:provenance 信息的格式是否正确,是否没有可检测的篡改,签名是否有效或关联到已知信任列表,manifest 是否与当前检查的资产关联。画面、配文或事件在现实中是否真实,必须另行核查。

把“通过”拆成具体检查结果

C2PA 说明,验证可以确认资产在 Content Credential 创建后是否保持未修改,也可以确认 provenance 信息是否未被改动并保持可验证状态。若凭证的一部分被篡改,一个或多个 hash 会失效并发出篡改信号。因此,通过结果支持的是关于当前文件、manifest 和已记录 provenance 的有限结论。

不要把应用结果压缩成一句“内容真实”。分别记录检查的文件、资产关联状态、完整性结果、签名者或信任信息,以及实际出现的 assertion。若 assertion 记录某项编辑,只报告这项记录,不补写编辑者动机,也不推断画面事件真假。

有效凭证不会自动让每条 assertion 成为现实事实。C2PA 明确说,Content Credentials 不对 provenance 数据是否“为真”作价值判断。系统检查结构、完整性、签名与资产关联;事件核查仍需要 manifest 之外的证据。

把失败保留为待调查信号

Hash 或完整性失败可能说明凭证、关联资产或两者关系不再符合验证应用的预期。先保存当前文件和应用的完整状态文案,再尝试其他副本。C2PA Explainer 支持“凭证数据被改动会使 hash 失效并提示篡改”这一原则,但不能据此判断谁做了改动、为何改动,或画面事件是否为假。

先排除检查对象不一致。确认应用读取的是保存文件,而不是预览图或屏幕截图;对照文件名、大小、来源页面和下载路径。若从发布者处取得另一版本,两个文件都保留并清楚标记,不要用新文件覆盖旧文件。这些对照动作属于本文建议,不是 C2PA 强制流程。

没有发现凭证也需要克制表述。采用 C2PA 是自愿行为,一份文件没有可发现的 Content Credential,不等于它是伪造或不可信。准确记录“使用这份文件和这个应用没有找到凭证”,不要把缺失状态扩写成媒体判决。

分开记录凭证、内容分析和事实核查

第一份记录写凭证结果:资产关联、完整性、签名或信任信息、assertion。第二份记录写文件分析。保存的图像、视频、音频或文本可以交给 DeepFakeCheck 获取概率性风险信号,但结果不能验证 C2PA 签名,也不能证明 manifest 记录的历史。

自动分析可能出现误报和漏报。误报会把真实材料标成可疑,漏报会放过合成或篡改材料。保留实际分析的副本,把结果与该副本关联。高风险结果支持继续检查,低风险结果不能认证文件。

第三份记录处理现实主张。打开原始发布页面,确认展示媒体的账号或机构,写下声称的日期和语境,再寻找关于该事件的独立证据。完整性通过与事件证据可以同时存在,但不能彼此替代。

留下一份可重复的核查记录

最后写一份短日志:若工具提供,就记录保存文件的 hash 或标识符;记录验证应用和完整结果文案、采用的 assertion、来源页面、仍缺少的外部证据。未知项保持未知,不用推测补齐。

下一位复核者应当能重新打开保存文件,重复凭证检查,对照显示的 assertion,并继续核查事件,而不必依赖一张徽标截图或前一位检查者的记忆。

来源

  • C2PA, “C2PA Explainer”: https://spec.c2pa.org/specifications/specifications/2.2/explainer/Explainer.html

怀疑图片是 AI 生成的?

使用我们的高精度深度伪造检测工具,立即分析可疑图片。

立即检测图片