有效的 C2PA 凭证,究竟能证明媒体文件的什么
先区分要核查的是哪一层
Content Credential 可以帮助回答几类明确问题:数字资产关联了哪份来源记录,记录是否保持完整,谁签署了它,assertion 对来源或修改写了什么。画面中的人物、地点或事件是否真实,需要凭证之外的证据。
C2PA 把 provenance 定义为数字资产历史的相关事实。Content Credential 也叫 C2PA Manifest,是与资产进行密码学绑定、包含一个或多个 assertion 的结构。Assertion 可以描述来源、修改、所用工具或 AI 使用情况。C2PA 同时明确说明,验证不会判断 provenance 数据在现实意义上是否为真。它检查数据格式、是否被篡改、是否有效、是否与底层资产关联,以及签名实现是否关联到已知信任列表。
开始前写下问题。“Manifest 是否被篡改”属于凭证验证;“视频描述的事情是否发生”属于事实核查。分开提问,可以防止技术结果被扩写成标准没有给出的结论。
把“有效”拆成具体结果
不要只记录一句“凭证有效”。分别抄录被检查的文件、manifest 关联方式、完整性结果、签名者或信任信息,以及采用的每条 assertion。无法确认或检查失败的项目,也沿用应用原文保留。
完整性检查通过,支持的窄结论是:被验证的 provenance 结构没有以该项检查能够识别的方式发生变化。资产关联有效,支持 manifest 与当前文件之间的连接。信任信息说明签名者与已知信任列表的关系。这些结果不会单独确认相机记录了真实事件,也不会确认配文准确或签名者提供的每句话符合现实。
按 assertion 原有强度阅读。若记录写明某个工具执行了编辑,就报告这项动作,不推断编辑者动机或成片表达的真假。没有出现的字段写“未声明”,不要用猜测补齐。
为现实事件另建一份核查记录
把原始发布页面、发布媒体的账号或机构、声称的日期与语境、涉及同一事件的独立材料放在另一份记录里。把待核查的主张写准确,让其他复核者可以重复搜索。
两份记录得出不同结论并不矛盾。技术上有效的凭证仍可能配有误导性说明,或对应一项尚未得到支持的事件主张。没有凭证的文件也可能是真实材料,因为 C2PA 采用自愿加入方式。准确写法是“使用这份文件和这个应用没有找到凭证”,而不是直接判定为合成媒体。
若 provenance 记录提到发布者、工具或创建动作,再与发布语境逐项对照。不一致是一条待调查线索,不能自动当作欺骗的证明。保留原文件和页面地址,确保他人检查的是同一份材料。这套证据日志是本文提出的核查办法,不是 C2PA 规定的流程。
自动检测只增加一条独立风险信号
保存的图像、视频、音频或文本可以交给 DeepFakeCheck 获取概率性风险信号。结果不能验证 C2PA 签名、识别凭证签名者,也不能确认事件发生。应把结果关联到实际分析的副本,并放在凭证验证记录之外。
自动分析会出现误报和漏报。误报可能把真实媒体标为可疑,漏报可能放过合成或篡改媒体。高风险结果支持继续调查,低风险结果不能认证文件。若检测、provenance 和发布语境指向不同方向,保留三类结果,再继续检查来源。
用三个结论结束核查
第一句写凭证验证对结构、完整性、资产关联和信任关系确认了什么。第二句逐项写 assertion 声明了什么,包括缺失字段。第三句只写外部证据对画面事件确认了什么。
允许第三句保持“尚未核实”。下一位复核者可以直接执行三项动作:用保存的文件重复凭证检查,打开原始发布页面,再通过 manifest 之外的证据核实事件主张。
来源
- C2PA, “C2PA Explainer”: https://spec.c2pa.org/specifications/specifications/2.2/explainer/Explainer.html