C2PA 是什么?一文读懂内容凭证
4 分钟阅读
C2PA(Coalition for Content Provenance and Authenticity,内容来源与真实性联盟)是由 Adobe、微软、谷歌、索尼、BBC 等公司共同制定的开放技术标准。按这个标准写进文件的信息叫内容凭证(Content Credentials),它像一张「出生证明 + 修改记录」,跟着图片、视频、音频或 PDF 一起流转。
它解决什么问题
AI 生成和图像编辑越来越容易,光看内容已经很难判断一张图是实拍、修过还是 AI 生成的。C2PA 不去「猜」内容真假,而是让创作者和工具主动声明并签名:谁在什么时候、用什么工具创建或修改了这个文件。
它怎么工作
- 清单(Manifest):记录创建方式、编辑动作、引用了哪些素材(ingredients)、是否 AI 生成等声明。
- 数字签名:清单由相机、软件或平台用证书签名,任何改动都会让签名或数据哈希对不上。
- 信任列表:验证工具用 C2PA 官方信任列表判断签名证书是否来自受认可的机构。
谁在用
Adobe Firefly、Photoshop、微软 Designer / Bing Image Creator、OpenAI 的图像生成、部分徕卡 / 索尼 / 尼康相机,以及谷歌 Pixel 手机的相机和编辑功能都会写入内容凭证;LinkedIn、TikTok 等平台会读取并展示它。
要注意什么
内容凭证证明的是「这些声明由谁签名、签名后文件没被改」,不保证声明内容本身为真;而且截图、转存、压缩往往会把凭证去掉。所以「没有凭证」不等于「是假的」,只是无法确认来源。