Verify C2PA

← 指南

什么是 C2PA?内容凭证(Content Credentials)详解

什么是 C2PA?

C2PA(Coalition for Content Provenance and Authenticity,内容来源与真实性联盟)是一项开放的技术标准,它为数字文件——图像、视频、音频或文档——附加一份”已签名清单”(manifest)。清单记录谁制作了内容、使用了哪个工具或设备、进行了哪些编辑,以及是否涉及生成式 AI。面向用户,这份数据的名称叫做内容凭证(Content Credentials)。

该联盟成员包括 Adobe、Microsoft、Google、OpenAI、Intel、BBC、AP 等。到 2026 年,它已被相机厂商(Leica、Sony、Nikon、Canon、Samsung)、AI 生成器(Adobe Firefly、OpenAI、Google)和平台(Meta、TikTok、LinkedIn、X)所采用。

凭证证明了什么——又没证明什么

一份有效的内容凭证能证明两件事:

  1. 清单自签名以来未被篡改(密码学完整性)。
  2. 谁声称对其进行了签名(证书持有者)。

它并不能证明画面是真实的、准确的,或合法拥有。相机可以诚实地为一帧摆拍照片签名;模型可以诚实地把自己的输出标注为 AI 生成。信任仍取决于你是否信任签署者——正因如此,将签署者与主流已知签发方数据库(Adobe、OpenAI、Google、Leica 等)进行比对,比仅仅做一次”签名有效”检查重要得多。

为什么”未找到凭证”不构成结论

网上大多数图片根本不带任何凭证。截图、重新上传、重新压缩,以及大多数即时通讯应用都会剥离清单。所以”未找到凭证”在两个方向上都证明不了什么——只有存在的凭证才携带可验证的信息。

→ 用 C2PA 验证器验证文件