C2PA Content Credentials
APP11 / caBX 内の JUMBF マニフェストを読み取ります。誰が、どのツールで、何をし、誰が署名したか。
この画像がカメラで撮影されたのか、AI で生成されたのか、来歴を剥がされて付け替えられたのかを一行で示します。推測ではなく、ファイル内のすべてのメタデータセグメントに基づきます。
APP11 / caBX 内の JUMBF マニフェストを読み取ります。誰が、どのツールで、何をし、誰が署名したか。
Stable Diffusion のパラメータブロック、ComfyUI のワークフロー、Midjourney のジョブ ID、IPTC DigitalSourceType、そして二十余りの生成ツールの署名。
AI 生成コンテンツの表示規則が求める暗黙的メタデータラベル。提供者とコンテンツ ID を含みます。
撮影時刻の不一致、EXIF のない Photoshop の記載、履歴のない派生元。こうした矛盾を指摘します。
EXIF、XMP、PNG テキストチャンクは平文で、どんなツールでも書き換えや削除ができるため、自己申告にすぎません。C2PA マニフェストは署名されており、現時点で検証可能な唯一の来歴表明です。AuditImage は署名、コンテンツハッシュの束縛、証明書チェーンを C2PA 信頼リストと照合して検証します。タイムスタンプトークンだけは存在を記録するのみで検証しません。SynthID のような不可視の透かしはメタデータではないため、ここでは検出できません。
AuditImageレポートや本ガイドで使用されるすべての用語と略語を、APP1からXMPまで各用語について数文で説明します。
ウォーターマークはピクセルに、メタデータはファイルに存在します。各々が何に対して保護でき、何ができないか、およびAuditImageがなぜメタデータのみを読み取るのか。
AuditImageの「ファイル構造」テーブルの各行の読み方。APP1、APP11、COM、tEXt、caBXに含まれるもの、およびオフセットとサイズが示すもの。
削除して再ラベル付け、他人のEXIFを移植、日付を変更、Photoshopレcordを偽造。どれも難しくなく、すべて矛盾を残します。
メッセージングアプリ、スクリーンショット、ソーシャルプラットフォーム、オンライン圧縮ツール、フォーマット変換。画像は传输中にほぼ確実にメタデータを失いますが、それは何らかの問題があるわけではありません。
AdobeのXMLメタデータ。作成ツール、文書ID、すべての編集を記録し、画像がどのソフトウェアを通ったかの主な手がかりです。
同じエンドポイントがページと同じ JSON レポートを返します。lang=ja を付けると日本語の文言になります。
curl -F "[email protected]" "https://<host>/api/inspect?lang=ja" # → { "id": "…", "url": "…/ja/r/…", "report": { "verdict": { … }, "c2pa": { … }, … } } curl "https://<host>/api/inspections/<id>?lang=ja"