繞過 Pixel 10 拍攝照片的智慧元簽名的挑戰
GooglePixel 10系列手機率先全面採用C2PA元數據,這是一種經過加密簽名的標準,旨在追蹤影像來源並偵測篡改。理論上,在強大的AI影像編輯功能模糊了現實與虛構界線的當下,這無疑是理想的安全保障。
![]()
正如Android Authority的Rita Khoury所發現的那樣,Pixel手機上的「AI簽名」浮水印很容易去除。但它仍然有用,尤其是在結合其他元數據來看時。
刪除 C2PA 元資料:一個簡單易行的過程
刪除 C2PA 元資料比您想像的要容易。無論您是攝影師、數位藝術家,還是只是在網路上分享照片的普通用戶,您都可能偶爾需要刪除這些資料。幸運的是,有很多方法可以做到這一點,從作業系統內建工具和專用軟體到線上解決方案,應有盡有。其目的是為了保護您的隱私並控制與您的圖像相關的資訊。
偽造並非易事,但並非不可能。
為了理解上下文,EXIF 是一種標準元資料格式,手機和相機多年來一直將其應用於新拍攝的影像。 C2PA 是一種更高級的標準,它允許進行額外的來源驗證,並且是為當今功能強大且不斷發展的工具(例如生成式 AI 影像編輯器)而設計的。
Khoury 使用名為exiftool的簡單命令列應用程序,輕鬆移除了 Pixel 10 影像上所有內容憑證的痕跡。只需執行類似exiftool [檔案名稱]的簡單命令,即可一次清除所有 EXIF 和 C2PA 元數據,使影像完全不包含時間戳記、相機資訊或 AI 標籤。這是一個危險訊號,因為真實影像通常都會包含一些基本元資料。
但還有更簡潔、更有效的方法。 `exiftool -jumbf:all=[filename]`指令專門針對包含 C2PA 元資料的部分,而保留其他所有內容。這樣處理後的影像看起來仍然像是來自 Pixel 10 拍攝的照片——日期、光圈、ISO 和 GPS 資訊都得以保留——但沒有任何明顯的 AI 痕跡。在 Google Photos 或內容憑證檢查器中檢查時,它會被判定為一張沒有修改記錄的普通照片。
為什麼C2PA資料(或其缺失)仍然重要
第一張圖片底部的「Camera-captured」(相機拍攝)字樣顯示其包含正確的C2PA元資料。第二張圖片缺少此數據,這應該要引起警惕。
這種看似簡單的刪除操作可能看起來不太明智,但需要注意一個重要的前提:刪除 C2PA 很容易,但偽造它卻並非易事。 C2PA 不僅僅是一個標籤列表,它透過編碼雜湊值與實際像素關聯。任何試圖交換圖像元資料或重新插入已修改標籤的操作都會立即破壞指紋。像 Google Photos 這樣的應用程式會將檔案報告為已篡改,並顯示諸如「媒體資訊缺失、已更改或未知」之類的警告。
真正缺失的是標籤。每張 Pixel 10 照片都應該至少包含一個「Captured with Camera」(使用相機拍攝)標籤。如果一張新的 Pixel 10 照片缺少這一行,那就表示有問題。要嘛是 C2PA 記錄被刪除了,要嘛是 EXIF 資料被竄改了。這兩種情況都不太可能。
即使是不完整或不一致的元資料也能揭示篡改痕跡。例如,一個原本合法的EXIF條目,如果沒有C2PA記錄,尤其是在通常都會包含C2PA記錄的設備中,就顯得可疑。一般使用者可能乍看之下難以察覺,但發燒友、記者或驗證工具卻能輕易發現。
一般來說,用一條指令移除 Pixel 10 的 AI 浮水印非常簡單,但你無法徹底清除所有痕跡。缺少的標籤、不完整的記錄或元資料中無法解釋的空白仍然會留下數位足跡——而這些空白可能與浮水印本身同樣重要。事實上,這些缺陷可以作為影像驗證和反偽造技術專業人員的重要
評論被關閉。