Sisu mandaadid on tarbijatele suunatud nimetus C2PA-le – standardile, mis lisab failile võltsimiskindla päritoluandme. Kaamerad, Adobe rakendused ja kõik suuremad tehisintellekti generaatorid kirjutavad nüüd sellise andme. Kirje võib näidata, milline tööriist vara lõi, millal see juhtus ja millised muudatused järgnesid. Mõte on selles, et iga järgmine kasutaja saab faililt küsida, kust see pärineb – kuid peaaegu ükski tarkvara seda kirjet ei kuva, mistõttu jäävad andmed tegelikkuses lugemata.
Mida tegelikult faili lisatakse
C2PA manifest on JUMBF-konteiner, mis sisaldab allkirjastatud väidet. JPEG-is paikneb see APP11-segmendis, PNG-is caBX-tükis ning MP4- või MOV-failis fikseeritud tunnusega tipptaseme uuid-kastis. Selle kõrval leiad tavaliselt XMP-paketi väljadega nagu xmp:CreatorTool ja IPTC DigitalSourceType, mille väärtuseks määratakse trainedAlgorithmicMedia, kui vara loodi mudeli abil. Ka tavaline EXIF on endiselt oluline: paljud tööriistad kirjutavad oma nime lihtsalt tarkvara tunnusesse.
Kuidas see leht sinu faili loeb
Analüüsija läbib konteineri struktuuri otse – JPEG-i segmendid, PNG-tükid või ISOBMFF-kastid – ning näitab, kus päritoluandmed paiknevad ja kui suured need on. XMP analüüsitakse loetavateks väljadeks, EXIF dekodeeritakse TIFF-päisest ning kõike leitut võrreldakse teadaolevate generaatorite tunnuste loendiga. Loetakse ainult faili algust, mistõttu uuritakse kahe gigabaidi suurust videot sama kiiresti kui pisipilti.
Mida tulemus tõestab ja mida mitte
Mudelist pärinevale pildile viitava manifesti leidmine on tugev tõend. Millegi mitt leidmine annab aga väga vähe tõendeid: ekraanipilt, uuesti kodeerimine, enamik suhtlusplatvorme ja kõik metaandmete eemaldajad kustutavad need andmed. See tööriist ei kontrolli ka manifesti allkirja, mis näitaks, et kirjet pole muudetud – selleks kasuta ametlikku kinnitamise teenust. Käsitle tulemust faili enda kohta avaldatud teabena, mitte lõpliku otsusena.