EasyGlobe EasyGlobe

C2PA 检测结果解释:未发现、不受信任与无效

作者:EasyGlobe 中文团队 阅读约 4 分钟 AI

本文摘要

  • “未发现内容凭证”只是没有检测到来源信息,不证明人类创作。
  • 有效性与信任是两回事:签名可以通过验证,但签名方仍可能不受当前工具信任。
  • “无效”必须结合具体状态码和文件传播历史排查。
  • 截图、格式转换、编辑器和社交平台处理前应先保留原文件。
C2PA 检测中的有效、不受信任、无效与未发现状态
EasyGlobe 中文团队

EasyGlobe 中文团队

全球增长团队

世界很大,但在 Easyglobe 眼中,它就在你的脚下。我们创立 Easyglobe 的初衷很简单:打破互联网的界限,让每一个产品的发布都回归纯粹。在这个快节奏的时代,我们拒绝繁琐与沉重,致力于为全球探索者提供轻量化、高品质的海外增长解决方案。

C2PA 检测结果描述的是工具在查找和验证 Content Credentials 时发生了什么。“未发现”表示没有在上传文件中找到受支持的 manifest;“不受信任”表示凭证结构或签名可能有效,但签名方不在当前工具的信任范围内;“无效”表示至少一项验证规则失败。这些状态都不能单独判断画面中的事件是否真实。

请把可获得的最早原文件上传至 C2PA 检测工具,再按照本文解释信任状态,避免把技术提示扩大成真实性结论。

常见 C2PA 结果分别代表什么?

C2PA 使用带签名的 manifest 携带媒体来源声明。验证器会检查 manifest 是否属于当前文件、签名与引用数据是否完整,以及签名凭证是否满足当前信任规则。

用户看到的状态实际含义不能据此得出的结论
未发现 Content Credentials没有找到受支持的内嵌或可发现 manifest图片由人类制作或从未编辑
已发现且有效manifest 通过了当前验证器报告的检查所有声明都是真实的,或画面一定真实
有效但不受信任结构或签名可能有效,但签名方不在信任列表文件一定恶意或伪造
无效哈希、签名、凭证或断言等至少一项验证失败整张图片一定是假的
无法判断或不支持工具无法完整解析文件、格式、manifest 或远程资源任何地方都不存在来源信息

不同工具的文案可能不同。记录详细状态码与消息,比只看红绿图标更有价值。

为什么会显示“未发现 Content Credentials”?

C2PA 检测结果状态图
有效性、信任状态与事实真实性是不同问题。

最简单的解释是文件从未被写入 C2PA manifest,但以下传播过程也会得到相同结果:

  • 截图生成了一个不包含原 manifest 的新文件。
  • 编辑器导出了扁平副本,但没有保留 Content Credentials。
  • 社交平台或聊天软件调整尺寸、重新压缩或删除元数据。
  • 凭证依赖远程 manifest,而验证器无法访问。
  • 工具暂不支持该文件格式或 manifest 版本。
  • 你拿到的是缩略图、预览图、复制粘贴图片或转换文件,而不是原件。

OpenAI 也明确提醒,截图和其他转换可能删除 C2PA,因此缺少元数据不能排除 OpenAI 生成。遇到“未发现”时,第一步应该是寻找更早的文件,而不是立即给出结论。

“有效”和“受信任”有什么区别?

有效性检查密码学与结构规则是否通过;信任检查当前验证器是否认可签名方或其证书链。

某个组织可以用不在公共信任列表中的测试证书创建结构上有效的凭证。验证器因此可能同时显示“签名有效”和“签名方不受信任”。这不是简单的好或坏:带签名的数据可能仍然完整,但当前信任政策无法确认签名方身份。

建议查看以下字段:

  • Claim generator 或应用名称。
  • 签名方与证书信息。
  • 信任列表状态。
  • 签发时间与时间戳。
  • manifest 声明的操作或编辑。
  • 具体状态码与受影响断言。

若要进一步理解不可见水印与凭证的差异,可阅读 C2PA 与 SynthID 对比

C2PA manifest 为什么会无效?

C2PA 规范定义了详细验证状态。常见类别包括签名或签名证书问题、文件与 hard binding 不匹配、断言缺失或被修改、外部资源不可访问,以及时间戳无效。

不要只根据“无效”两个字猜测原因,应复制完整状态码。例如,哈希不匹配的排查方式与签名证书不受信任、远程断言无法访问完全不同。

推荐依次执行:

  1. 用另一个兼容标准的验证器复测同一文件。
  2. 确认文件完整下载,而不是缩略图。
  3. 与创作者的原始导出文件对比。
  4. 记录完整状态码与 manifest 详情。
  5. 向签发应用或签名方确认不支持或过期的凭证。

保存产生错误的文件前,不要先修复、重新编码或删除其数据。

有效 Content Credential 能证明图片真实吗?

不能。有效凭证支持“这些带签名的来源声明保持完整”。它能帮助回答谁签发了 manifest、声明使用了哪些工具或操作,以及文件与签名数据的关系是否仍然有效。

它不能单独证明画面事件真实、配文准确、创作者拥有全部权利,或记录链之外没有误导性编辑。来源凭证的价值是让声明可检查,而不是替代事实核查。

面对未知文件,还应结合 AI 图片检测工具的像素分析、提供商水印、反向搜索和最早来源。

实用 C2PA 排查流程

按照以下顺序操作,可以保留更多信息:

  1. 保留原件。 在副本上操作;敏感调查可先计算文件哈希。
  2. 执行首次检查。 保存完整结果,而不是只截取状态徽章。
  3. 分类结果。 区分未发现、有效、不受信任、无效与不支持。
  4. 跟随状态码。 分别检查证书、时间戳、binding、断言或网络错误。
  5. 对比另一个版本。 尽可能取得创作者原始导出,比较 manifest。
  6. 加入其他证据。 检查提供商水印、像素估计、发布时间线与传播语境。
  7. 只报告有限结论。 说明凭证支持什么,以及哪些问题仍然未知。

FAQ:C2PA 检测结果

“未发现 Content Credentials”是否代表图片真实?

不是。文件可能从未带有凭证,也可能在截图、转换、编辑器或平台处理时丢失凭证。

不受信任的 C2PA 凭证是假的吗?

不一定。它可能表示签名方不在验证器的信任列表,即使 manifest 的部分结构能够通过验证。应进一步查看签名方和证书信息。

编辑图片会导致 C2PA 无效吗?

不支持内容凭证的编辑可能破坏签名关系,或导出一个没有 manifest 的新文件。支持 C2PA 的编辑器则可能新增 manifest,记录本次编辑。

为什么两个 C2PA 工具显示不同结果?

它们可能支持不同规范版本、文件格式、信任列表、远程资源或状态映射。应比较详细状态码,不要只比较标题颜色。

凭证被删除后可以重新加回来吗?

兼容应用可以为当前文件签发新的凭证,但不能在缺乏证据时重建已经丢失的历史。新凭证应如实描述当前签名方和已知操作。

参考资料