一般的なメタデータ偽造とその見分け方
削除して再ラベル付け、他人のEXIFを移植、日付を変更、Photoshopレcordを偽造。どれも難しくなく、すべて矛盾を残します。
なぜメタデータを偽造するのか
AI画像をカメラ撮影のように見せるため、盗んだ画像を自分のものに見せるため、写真の時刻と場所をストーリーに合わせるため、またはその逆で、AI宣言を削除してプラットフォームのチェックをすり抜けるためです。
方法1:削除してから再ラベル付け
すべてのメタデータを削除し、CreatorToolがPhotoshopであることを主張するXMPブロックを1つ書き込みます。この方法の特徴はXMPは存在するがEXIFがないことです。Photoshopから本当に保存された写真はほぼ例外なくEXIFを保持します。これはPhotoshopのデフォルトだからです。AuditImageはこれを「メタデータが自己矛盾している」とフラグ付けします。
方法2:EXIFの移植
実際の写真からEXIFブロック全体を別の画像にコピーします:
exiftool -tagsFromFile real.jpg -all:all fake.jpg
EXIFは本物なので自己矛盾はありません。問題は別の場所にあります:カメラモデルと一致しない解像度、メイン画像と異なるEXIFサムネイル、そのカメラモデルのスタイルではないJPEG量子化テーブル、ベンダー固有のレイアウトのMakerNoteがないことなど。AuditImageは量子化テーブルの比較はまだ行いませんが、サムネイルと解像度を表示して手動確認に役立てます。
方法3:日付の変更
DateTimeOriginalを希望の時刻に設定するが、XMPのCreateDate、photoshop:DateCreated、またはHistory内のstEvt:whenエントリを忘れてしまう方法です。AuditImageはEXIFの撮影時刻とXMPの作成時刻を比較し、1分以上の差がある場合にフラグを立てます。
方法4:偽の派生
xmpMM:DerivedFromを書き込み、xmpMM:Historyを書き込まずに画像が「何らかのオリジナルから編集された」ように見せる方法です。本物の編集ワークフローでは両方が同時に生成されます。AuditImageは「派生を主張するが編集履歴がない」とフラグ付けします。
方法5:AI宣言の削除
C2PAマニフェスト、DigitalSourceType、PNGパラメータブロックを削除します。これにより矛盾は残らず、空白のみが残ります。AuditImageの判断結果は「利用可能なメタデータなし」となり、それ以上何も述べられません。これがメタデータが有罪にしか使えず、無実を証明できない理由です。
方法6:C2PAの偽造
原則的には自分でマニフェストに署名できます。問題は署名者証明書です。自己署名証明書やテスト証明書はFOR TESTING_ONLYのようなサブジェクトを持ち、CAIトラストリストにはありません。AuditImageは証明書のサブジェクトと発行者を表示して判断に役立てます。厳密な検証にはCAI Verifyまたはc2patoolを使用してください。
一般的な原則
実際のファイルでは、メタデータセグメントは異なるプログラムによって異なる時に自然に書き込まれ、互いに一致しています。偽造者は通常、考えたフィールドのみを編集します。したがって、単一のフィールドではなく一貫性を見てください。AuditImageの発見事項セクションはまさにその考えに基づいて構築されています。