C2PA Content Credentials
APP11 / caBX 안의 JUMBF 매니페스트를 읽습니다. 누가, 어떤 도구로, 무엇을 했고, 누가 서명했는지.
이 사진이 카메라로 촬영된 것인지, AI로 생성된 것인지, 출처가 제거되고 다시 붙여진 것인지 한 줄로 알려줍니다. 추측이 아니라 파일 안의 모든 메타데이터 세그먼트에 근거합니다.
APP11 / caBX 안의 JUMBF 매니페스트를 읽습니다. 누가, 어떤 도구로, 무엇을 했고, 누가 서명했는지.
Stable Diffusion 파라미터 블록, ComfyUI 워크플로, Midjourney 작업 ID, IPTC DigitalSourceType, 그리고 스무 개 남짓한 생성 도구의 서명.
AI 생성 콘텐츠 표시 규정이 요구하는 암묵적 메타데이터 라벨. 제공자와 콘텐츠 ID를 포함합니다.
맞지 않는 촬영 시각, EXIF 없는 Photoshop 기록, 이력 없는 파생 출처. 이런 모순을 짚어냅니다.
EXIF, XMP, PNG 텍스트 청크는 평문이라 어떤 도구로든 고치거나 지울 수 있으므로 자기 신고에 불과합니다. C2PA 매니페스트는 서명되어 있으며 현재 검증 가능한 유일한 출처 표명입니다. AuditImage는 서명, 콘텐츠 해시 바인딩, 인증서 체인을 C2PA 신뢰 목록과 대조해 검증합니다. 타임스탬프 토큰만은 존재 여부를 기록할 뿐 검증하지 않습니다. SynthID 같은 비가시 워터마크는 메타데이터가 아니므로 여기서는 감지되지 않습니다.
AuditImage 보고서나 이 가이드에 등장하는 모든 용어와 약어를 APP1부터 XMP까지 한 번에 정의하고 설명합니다.
워터마크는 픽셀에, 메타데이터는 파일에 있습니다. 각각이 무엇으로부터 보호할 수 있고 없는지, 그리고 AuditImage가 왜 메타데이터만 읽는지.
AuditImage의 "파일 구조" 테이블의 각 행을 읽는 방법. APP1, APP11, COM, tEXt, caBX가 무엇을 담고 있는지, 오프셋과 크기가 무엇을 나타내는지.
제거 후 재라벨링, 타인의 EXIF 이식, 날짜 변경, Photoshop 기록 위조. 모두 어렵지 않으며, 모두 모순을 남깁니다.
메시징 앱, 스크린샷, 소셜 플랫폼, 온라인 압축기, 형식 변환. 이미지는 전송 중 거의 항상 메타데이터를 잃으며, 이는 이미지에 문제가 있다는 것을 의미하지 않습니다.
Adobe의 XML 메타데이터. 생성 도구, 문서 ID 및 모든 편집을 기록하며, 이미지가 어떤 소프트웨어를 거쳤는지에 대한 주요 단서입니다.
같은 엔드포인트가 페이지와 같은 JSON 보고서를 반환합니다. lang=ko를 붙이면 한국어 문구로 받을 수 있습니다.
curl -F "[email protected]" "https://<host>/api/inspect?lang=ko" # → { "id": "…", "url": "…/ko/r/…", "report": { "verdict": { … }, "c2pa": { … }, … } } curl "https://<host>/api/inspections/<id>?lang=ko"