繞過 Pixel 10 拍攝照片的智慧元簽名的挑戰
GooglePixel 10系列手機率先全面採用C2PA元數據,這是一種經過加密簽名的標準,旨在追蹤影像來源並偵測篡改。理論上,在當今時代,這是一種理想的安全保障… 基於生成式人工智慧的強大影像編輯功能 它模糊了現實與虛構之間的界線。
![]()
正如麗塔·庫裡從網站上發現的那樣 Android的局Pixel 手機上的 AI 簽名浮水印很容易去除,這一點出乎意料。但它仍然很有用,尤其是在結合其他元數據來看時。
刪除 C2PA 元資料:一個簡單易行的過程
刪除 C2PA 元資料比您想像的要容易。無論您是攝影師、數位藝術家,還是只是在網路上分享照片的普通用戶,您都可能偶爾需要刪除這些資料。幸運的是,有很多方法可以做到這一點,從作業系統內建工具和專用軟體到線上解決方案,應有盡有。其目的是為了保護您的隱私並控制與您的圖像相關的資訊。
偽造並非易事,但並非不可能。
為了理解上下文,EXIF 是一種標準元資料格式,手機和相機多年來一直將其應用於新拍攝的影像。 C2PA 是一種更高級的標準,它允許進行額外的來源驗證,並且是為當今功能強大且不斷發展的工具(例如生成式 AI 影像編輯器)而設計的。
使用一個名為“簡單命令列應用程式”的 工具Al-Khoury 能夠輕鬆移除應用於 Pixel 10 照片的所有內容憑證痕跡。這非常簡單。 exiftool [檔案名稱] 它會一次清除所有 EXIF 和 C2PA 元數據,使影像完全不包含時間戳記、相機資訊或 AI 標籤。這是一個危險訊號,因為真實影像通常都會包含一些基本的元資料。
但還有一種更乾淨、更有效的方法。 exiftool -jumbf:all= [檔名] 它專門針對包含 C2PA 元資料的部分進行處理,其他所有內容均保持不變。最終生成的影像看起來仍然像是來自 Pixel 10——保留了日期、光圈、ISO 和 GPS 資訊——但沒有任何明顯的 AI 痕跡。在 Google Photos 或內容憑證檢查器中檢查時,它會被判定為一張沒有修改記錄的普通圖像。
為什麼C2PA資料(或其缺失)仍然重要
第一張圖片底部的「Camera-captured」(相機拍攝)字樣顯示其包含正確的C2PA元資料。第二張圖片缺少此數據,這應該要引起警惕。
這種看似簡單的刪除操作可能看起來不太明智,但需要注意一個重要的前提:刪除 C2PA 很容易,但偽造它卻並非易事。 C2PA 不僅僅是一個標籤列表,它透過編碼雜湊值與實際像素關聯。任何試圖交換圖像元資料或重新插入已修改標籤的操作都會立即破壞指紋。像 Google Photos 這樣的應用程式會將檔案報告為已篡改,並顯示諸如「媒體資訊缺失、已更改或未知」之類的警告。
真正缺失的是標籤。每張 Pixel 10 照片都應該至少包含一個「Captured with Camera」(使用相機拍攝)標籤。如果一張新的 Pixel 10 照片缺少這一行,那就表示有問題。要嘛是 C2PA 記錄被刪除了,要嘛是 EXIF 資料被竄改了。這兩種情況都不太可能。
即使是不完整或不一致的元資料也能揭示篡改痕跡。例如,一個原本合法的EXIF條目,如果沒有C2PA記錄,尤其是在通常都會包含C2PA記錄的設備中,就顯得可疑。一般使用者可能乍看之下難以察覺,但發燒友、記者或驗證工具卻能輕易發現。
一般來說,只需一條指令即可輕鬆移除 Pixel 10 的 AI 浮水印,但無法徹底清除所有痕跡。缺少的標籤、不完整的記錄或元資料中無法解釋的空白仍然會留下數位足跡——而這些空白可能與浮水印本身同樣重要。事實上,這些空白可以被視為… 對於影像驗證和防偽領域的專業人士來說,它功能強大。
評論被關閉。