El manifiesto C2PA en imágenes de DALL·E y ChatGPT
OpenAI ha incrustado manifiestos C2PA en imágenes generadas desde 2024. Qué contiene el manifiesto, quién lo firma y por qué tan a menudo falta cuando lo revisas.
Contenido del manifiesto
Un PNG o WebP original de DALL·E 3 o la generación de imágenes de ChatGPT lleva un manifiesto C2PA con, típicamente:
- Generador de reclamaciones:
OpenAI, a veces con una versión o la versión de la bibliotecac2pa-rs. - c2pa.actions: uno
c2pa.createdcondigitalSourceTypedehttp://cv.iptc.org/newscodes/digitalsourcetype/trainedAlgorithmicMediaysoftwareAgentdeDALL·EoGPT-4o/ChatGPT. - Firmante: asunto del certificado OpenAI, emitido por la CA comercial que utilizan.
- c2pa.hash.data: el hash de contenido, excluyendo el segmento que contiene el propio manifiesto.
La salida de la API es igual, siempre que conserves el archivo original que devolvió el servicio.
Cómo AuditImage lo juzga
Cuando las c2pa.actions del manifiesto activo contiene trainedAlgorithmicMedia, el veredicto es "Generado por IA, declarado en Credenciales de Contenido". Este es el resultado más claro posible: el generador firmó una declaración de que esta es una imagen de IA.
Por qué tan a menudo falta
- "Copiar imagen" en la aplicación web de ChatGPT: copia píxeles, sin manifiesto.
- Capturas de pantalla: ninguno.
- Subido a una plataforma social y re-descargado: la mayoría de las plataformas lo depuran. Instagram y LinkedIn lo leen y etiquetan, pero una re-descarga no necesariamente lo conserva.
- Re-guardado en un visor de imágenes común: casi siempre se pierde.
- WebP convertido a PNG o JPEG: los conversores rara vez transfieren C2PA.
OpenAI misma señala que los metadatos C2PA "pueden eliminarse fácilmente tanto accidental como intencionalmente" y no deberían ser la única evidencia.
Verificación manual
c2patool image.png
exiftool -JUMBF:all image.png
Después de subir a AuditImage, abre la sección "Credenciales de Contenido C2PA": la tabla de acciones muestra trainedAlgorithmicMedia en la columna de tipo de fuente.