가이드

이미지 출처 용어 사전

AuditImage 보고서나 이 가이드에 등장하는 모든 용어와 약어를 APP1부터 XMP까지 한 번에 정의하고 설명합니다.

이 사이트의 보고서는 많은 것을 지칭합니다: 세그먼트, 청크, 매니페스트, 단언, 신뢰 앵커. 이 페이지에서는 그것들을 만나는 위치별로 그룹화하여 한 번에 정의합니다. 용어는 굵게 표시되며, 모든 약어는 처음 등장할 때 괄호 안에 전체 표기법이 따릅니다. 각 섹션 끝에 링크된 가이드에서 더 자세히 다룹니다.

판정과 보고서

  • 출처(Provenance) — 이미지가 어디서 왔는지와 그 이후 무엇이 일어났는지: 카메라로 촬영되었는지, 모델에 의해 생성되었는지, 프로그램에 의해 편집되었는지, 또는 이들의 일부 체인. 이 사이트가 하는 모든 것은 파일 자체에서 출처를 읽으려는 시도입니다.
  • 판정(Verdict) — 보고서 상단의 한 줄 결론. 우선순위에 따라 선택됩니다: 유효하거나 유효하지 않은 콘텐츠 인증서가 메타데이터의 자기 선언보다 우선하고, 모순이 평범한 카메라 EXIF 블록보다 우선하며, 출처에 대해 아무것도 말하지 않는 메타데이터보다 우선합니다.
  • 발견(Finding) — 수준(info, notice, warning)이 있는 하나의 관찰. 보고서는 판정과 발견의 조합이며, 판정은 발견에서 파생됩니다.
  • AI(인공지능) 신호 — 특정 유형의 발견: 이미지가 모델에 의해 생성되었다고 명시하는 필드, 텍스트 블록 또는 매니페스트. 보고서는 신호와 정확한 위치를 명시합니다. 예: XMP DigitalSourceType 또는 PNG tEXt "parameters".
  • 자기 선언(Self-declared) — 파일이 서명되지 않은 평문 메타데이터에서 자기 자신에 대해 말하는 것. 어떤 프로그램이든 기록하거나 지울 수 있으므로, 자기 선언은 도구가 기록한 것의 증거이지, 무슨 일이 일어났는지의 증거가 아닙니다.
  • 콘텐츠 인증서에서 선언됨 — 서명된 C2PA 매니페스트 내부에서 말한 것. 서명이 확인되고 서명자가 신뢰되는 경우, 서명 이후 진술이 변경될 수 없습니다.
  • 불일치(Inconsistent) — 메타데이터의 일부가 서로 모순될 때의 판정. 메타데이터가 제거된 후 수동으로 다시 라벨링된 파일의 지문입니다. 아래 EXIF 대 XMP의 발견을 참조하십시오.
  • 제거됨(Stripped) — 메타데이터가 삭제됨. 대부분의 소셜 플랫폼과 메시징 앱이 업로드 시 이를 수행합니다. "EXIF 제거" 도구도 마찬가지입니다. 제거된 파일은 메타데이터로 판단할 수 없습니다.
  • 재라벨링(Re-labelled) — 원본 메타데이터가 삭제된 후 파일에 메타데이터를 기록하여, 실제로 아닌 것처럼 보이게 하는 것. 보통 불일치로 감지됩니다.
  • 세그먼트 맵 — JPEG, PNG 또는 WebP 보고서 하단에 있는 테이블로, 파일의 모든 블록을 순서대로 나열하고 오프셋과 길이를 표시합니다. 출처 정보를 담고 있는 블록은 표시됩니다.
  • SHA-256 (Secure Hash Algorithm, 256비트) — 암호화 해시: 파일 바이트의 고정 길이 지문. 보고서에 표시되어 두 사람이 동일한 파일을 보고 있는지 확인할 수 있습니다. 바이트 하나만 변경되어도 전체 해시가 변경됩니다.

컨테이너: 바이트의 배치 방법

  • 컨테이너 — 이미지 데이터와 메타데이터를 감싸는 파일 형식: JPEG, PNG, WebP 등. 각각 고유한 메타데이터 보관 방식이 있어, 동일한 EXIF 블록이 JPEG의 "APP1 세그먼트"와 PNG의 "eXIf 청크"에 각각 위치합니다.
  • JPEG (Joint Photographic Experts Group) — 가장 일반적인 사진 형식. 이를 정의한 위원회에서 명명. JPEG는 각각 두 바이트 마커로 시작하는 세그먼트의 시퀀스입니다.
  • SOI / EOI (Start Of Image / End Of Image) — JPEG의 첫 번째와 마지막 마커. EOI 이후의 데이터는 뷰어에서 무시되며 전통적인 숨김 장소입니다.
  • APPn 세그먼트 (application segment n) — APP0부터 APP15까지, JPEG 메타데이터가 위치하는 곳. 어떤 표준이 어떤 번호를 사용하는지는 관례이며, 형식으로 강제되지 않습니다.
  • APP0 JFIF (JPEG File Interchange Format) — 기본 JPEG 헤더: 버전, 픽셀 밀도, 때로는 썸네일. 거의 모든 JPEG가 하나를 가지고 있습니다. 출처 정보는 담지 않습니다.
  • APP1 EXIF (Exchangeable Image File Format) — EXIF를 보유하는 세그먼트 (아래 참조). 카메라와 휴대폰이 기록합니다.
  • APP1 XMP (Extensible Metadata Platform) — XMP를 보유하는 세그먼트. 큰 XMP 패킷은 APP1 XMP ext (확장 XMP) 세그먼트로 넘쳐나며 재조립해야 합니다.
  • APP2 ICC (International Color Consortium) — 색상 프로필. 큰 경우 여러 APP2 세그먼트에 분할됨. 색상 값을 어떻게 해석할지에 대해서만 말하며, 출처에 대해서는 아무것도 말하지 않습니다.
  • APP2 MPF (Multi-Picture Format) — 동일한 파일에 삽입된 추가 이미지의 인덱스. 보통 큰 미리보기 또는 휴대폰의 깊이 맵. 일부 휴대폰의 메타데이터가 여기에 있습니다.
  • APP11 (JPEG XT) — JPEG XT (JPEG eXTensions, ISO/IEC 18477 제품군; IEC는 국제전기기술위원회로, ISO와 공동 표준의 파트너)가 박스 데이터에 사용하는 세그먼트 번호. C2PA도 이를 사용하므로, APP11 C2PA는 내용이 C2PA JUMBF 박스인 APP11 세그먼트의 라벨이며, 여러 세그먼트로 분할되고 시퀀스 번호로 재조립될 수 있습니다.
  • APP13 Photoshop IRB (Image Resource Block) / IPTC (International Press Telecommunications Council) — Photoshop의 리소스 블록. 역사적으로 IPTC 캡션과 저작권 필드가 저장되던 곳; Photoshop이 여전히 기록합니다.
  • APP14 Adobe — Adobe 인코더가 색상 변환을 설명하기 위해 기록하는 작은 세그먼트. 존재 여부는 파일이 어떤 시점에서 Adobe 라이브러리를 통과했음을 나타냅니다.
  • COM (comment) — 자유 텍스트 코멘트 세그먼트. 일부 생성기가 매개변수를 여기에 기록합니다.
  • 스캔 데이터 — 압축된 픽셀 자체. 첫 번째 SOS (Start Of Scan) 마커부터 EOI까지의 모든 것.
  • PNG (Portable Network Graphics) — 청크로 구성된 무손실 형식: 네 글자 타입, 길이, 데이터, CRC (cyclic redundancy check) 체크섬. 소문자로 시작하는 청크 이름은 선택 사항이며, 이해하지 못하는 도구가 삭제할 수 있습니다.
  • PNG 시그니처 — 모든 PNG가 시작하는 고정된 8바이트.
  • IHDR / IDAT / IEND (image header / image data / image end) — 필수 청크: 헤더 (치수, 비트 깊이), 이미지 데이터, 파일 끝.
  • tEXt / iTXt / zTXt — PNG 텍스트 청크: 키워드와 값. tEXt는 Latin-1 (ISO 8859-1), iTXt는 UTF-8 (Unicode Transformation Format, 8비트) 국제 텍스트이며 압축될 수 있고, zTXt는 zlib로 압축된 Latin-1입니다. Stable Diffusion, ComfyUI, NovelAI가 생성 매개변수를 기록하는 곳이며, PNG에서 AIGC 라벨이 보통 위치하는 곳입니다.
  • eXIf — 2017년에 EXIF 블록을 전달하기 위해 표준화된 PNG 청크. 오래된 도구는 대신 텍스트 청크에 EXIF를 넣습니다.
  • iCCP (ICC profile) — ICC 색상 프로필을 담는 PNG 청크.
  • caBX — C2PA 사양이 PNG에서 JUMBF 박스를 전달하기 위해 등록한 네 글자 청크 타입. 청크 이름이며, 공식 확장이 있는 두문자어가 아닙니다. 보고서의 caBX C2PA는 청크가 발견되어 매니페스트 저장소로 분석되었음을 의미합니다.
  • WebP — VP8 비디오 코덱에서 파생된 Google의 이미지 형식. WebP는 RIFF (Resource Interchange File Format) 파일: 헤더와 네 글자 이름의 청크 시퀀스. VP8과 VP8L (VP8 무손실)은 이미지 데이터를 보유하며, VP8X (VP8 확장)은 어떤 선택적 청크가 뒤따르는지 명시하는 헤더입니다. EXIF, XMP, ICCP (ICC profile) 청크가 해당 블록을 전달하며, C2PA 청크가 JUMBF 박스를 전달합니다.
  • HEIC / AVIF / TIFF / GIF — 이 사이트가 EXIF와 XMP를 읽지만 세그먼트별로 매핑하지 않는 형식. **HEIC (High Efficiency Image Container)**와 **AVIF (AV1 Image File Format; AV1은 AOMedia Video 1로, 저장하는 코덱)**는 MP4 (MPEG-4 Part 14; MPEG는 Moving Picture Experts Group)와 같은 제품군인 ISO 기본 미디어 파일 형식 컨테이너입니다. **TIFF (Tagged Image File Format)**는 EXIF 자체가 모델링한 형식입니다. **GIF (Graphics Interchange Format)**는 거의 아무 메타데이터도 담지 않습니다.

더 읽기: 메타데이터가 파일에 위치하는 곳, 메타데이터가 사라지는 이유.

메타데이터 표준

  • 메타데이터 — 픽셀과 함께 저장되는 이미지에 대한 데이터: 언제 촬영되었는지, 어떤 카메라로, 어떤 설정으로, 마지막으로 어떤 프로그램으로 저장되었는지. 이미지를 표시하는 데 아무것도 필요하지 않아, 눈에 보이는 변경 없이 제거할 수 있습니다.
  • EXIF (Exchangeable Image File Format) — 카메라와 휴대폰이 촬영 세부 사항을 기록하는 표준: Make 및 Model, 노출, 렌즈, DateTimeOriginal, 방향, GPS, Software (마지막으로 파일을 기록한 프로그램). TIFF에서 차용한 이진 구조입니다. 편집기는 이를 보존하거나, 다시 기록하거나, 삭제합니다. EXIF에는 서명된 것이 없습니다.
  • DateTimeOriginal — EXIF 촬영 타임스탬프. 현지 시간으로 시간대 없음. 불일치를 감지하기 위해 XMP 생성 날짜와 비교됩니다.
  • Software — 마지막으로 파일을 기록한 프로그램을 명명하는 EXIF 태그. 여기에 생성기 이름이 있으면 AI 신호이며, 편집기 이름은 그저 편집기일 뿐입니다.
  • XMP (Extensible Metadata Platform) — Adobe의 메타데이터 표준. **XML (Extensible Markup Language)**로 기록되며 현재 ISO (International Organization for Standardization) 표준 ISO 16684입니다. EXIF와 동일한 사실을 저장하되 편집 정보를 추가합니다: CreatorTool (프로그램), CreateDate 및 ModifyDate, 편집 기록. 텍스트, 서명 없음, 모든 Adobe 제품이 저장 시 다시 기록합니다.
  • CreatorTool — 파일을 생성한 프로그램을 명명하는 XMP 필드. EXIF Software와 비교됩니다. 정직한 기록을 가진 파일에서 두 필드는 보통 일치합니다.
  • XMP History — xmpMM:History (MM은 미디어 관리), 편집 이벤트의 목록. 각 이벤트는 소프트웨어 에이전트, 작업 및 시간을 가집니다. 다른 문서에서 파생되었다고 주장(DerivedFrom)하지만 기록이 없는 파일은 의심스럽습니다.
  • DerivedFrom — 이 문서가 만들어진 원본 문서를 가리키는 XMP 필드. 내보내기된 편집에 존재; 카메라 원본에서는 의미 없음.
  • Document ID / Instance ID (identifier) — Adobe 제품이 문서와 각 저장 버전에 할당하는 XMP 식별자. 기록 항목을 특정 저장과 연결할 수 있게 합니다.
  • IPTC (International Press Telecommunications Council) — 뉴스 산업의 사진 메타데이터 스키마: 캡션, 크레딧, 저작권, 2023년부터 DigitalSourceType 필드.
  • DigitalSourceType — XMP에 저장되는 IPTC 필드. 이미지가 어떻게 생성되었는지 명시합니다. 값 trainedAlgorithmicMedia는 "훈련된 AI 모델에 의해 생성됨"을 의미합니다. Adobe Firefly, DALL·E 등 여러 곳이 이를 기록합니다. 평문 메타데이터에서 업계 표준 AI 플래그에 가장 가까운 것이지만, 여전히 텍스트일 뿐입니다.
  • ICC (International Color Consortium) profile — 색상 프로필. 소프트웨어에 파일의 색상 값을 어떻게 변환하여 표시할지 알려줍니다. 프로필 설명에 삽입한 프로그램 이름이 있을 수 있지만, 출처에 대해서는 아무것도 말하지 않습니다.
  • GPS (Global Positioning System) — EXIF 내부의 위치 필드. 공유된 사진이 이를 담을 필요가 거의 없기 때문에 발견으로 보고됩니다.

더 읽기: EXIF 기초, XMP 및 편집 기록, 메타데이터 위조 방법.

C2PA와 콘텐츠 인증서

  • C2PA (Coalition for Content Provenance and Authenticity) — 산업 단체 (Adobe, Microsoft, Google, Sony, Nikon, Leica, OpenAI 등) 및 서명된 출처 데이터를 위한 개방형 기술 사양의 이름.
  • CAI (Content Authenticity Initiative) — Adobe가 이끄는 커뮤니티로, C2PA 채택을 촉진하고 공개 Verify 사이트를 운영합니다.
  • 콘텐츠 인증서 (Content Credentials) — 파일에 첨부된 C2PA 데이터의 소비자 대상 이름. 보고서가 "콘텐츠 인증서 포함"이라고 하면 C2PA 매니페스트 저장소가 발견되었음을 의미합니다.
  • 매니페스트 (Manifest) — 하나의 서명된 출처 기록: 누가 이 버전을 만들었는지, 어떤 도구로, 어떤 작업이 수행되었는지, 무엇에서 파생되었는지. C2PA 인식 도구로 여러 번 편집된 파일은 여러 매니페스트를 담고 있습니다.
  • 매니페스트 저장소 (Manifest store) — 파일의 모든 매니페스트를 보유하는 컨테이너. 물리적으로는 APP11, caBX 또는 WebP C2PA 청크에 있는 JUMBF 박스입니다.
  • 활성 매니페스트 (Active manifest) — 현재 파일을 설명하는 가장 최근 매니페스트. 하드 바인딩만 현재 바이트와 일치하는 것으로 예상됩니다. 이전 매니페스트는 후속 매니페스트의 성분으로 포함됩니다.
  • 청구 (Claim) — 매니페스트의 핵심: 해시별 단언을 나열하는 CBOR 구조, 청구 생성자, 서명에 대한 참조. 서명은 청구의 바이트에 대해 계산됩니다.
  • 청구 생성자 (Claim generator) — 매니페스트를 생성한 소프트웨어. 청구에서 명명됩니다. 도구로 보고됩니다.
  • 단언 (Assertion) — 매니페스트 내부의 진술. 표준으로는 c2pa.actions (수행된 작업), c2pa.hash.data (하드 바인딩), c2pa.ingredient (무엇으로 만들어졌는지), stds.schema-org.CreativeWork (저작자 및 저작권) 등이 있습니다.
  • 활동 (Action) — 활동 단언의 하나의 항목: c2pa.created, c2pa.edited, c2pa.opened, c2pa.placed 등. digital source type이 trainedAlgorithmicMedia인 생성 활동은 매니페스트가 AI 생성을 선언하는 방식이며, digitalCapture는 카메라 촬영을 선언합니다.
  • 성분 (Ingredient) — 이 자산에 투입된 다른 자산을 기록하는 단언. 자체 매니페스트 해시가 있는 경우 포함됩니다. 성분은 편집 체인이 검증 가능하게 유지되는 방식입니다.
  • JUMBF (JPEG Universal Metadata Box Format) — C2PA가 사용하는 박스 구조의 이진 컨테이너. ISO/IEC 19566-5에 정의됨. 박스는 중첩됩니다: superbox는 설명 박스 (jumd)와 cbor, json, bidb (이진 데이터 박스)와 같은 내용 박스를 보유합니다.
  • CBOR (Concise Binary Object Representation) — JSON 유사 데이터의 압축된 이진 인코딩. RFC 8949에 정의됨. 청구와 대부분의 단언은 CBOR입니다.
  • JSON (JavaScript Object Notation) — CBOR가 이진 친척인 평문 데이터 형식. 일부 단언과 AIGC 라벨은 JSON입니다.
  • COSE (CBOR Object Signing and Encryption) / COSE_Sign1 — CBOR 위에 구축된 서명 형식. RFC 9052에 정의됨. COSE_Sign1은 C2PA가 사용하는 단일 서명자 서명 구조: 보호된 헤더 (알고리즘, 인증서 체인), 페이로드 (청구), 서명 바이트.
  • X.509 인증서 — 공개 키 인증서의 표준 형식. 이를 정의하는 ITU-T (국제전기통신연합, 통신 표준화 부문) 권고안에서 명명: 공개 키, 소유자의 이름, 보증하는 발급자의 이름, 유효 기간, 발급자의 서명. 서명 인증서는 x5chain (X.509 체인)으로 COSE 헤더 내부를 전달합니다.
  • 인증서 체인 — 서명 (leaf) 인증서, 이를 발급한 중간 인증서 등 루트까지. 각 링크는 하나의 인증서 서명을 다음 인증서의 키로 확인하여 검사됩니다.
  • 신뢰 앵커 — 검증자가 추가 증명 없이 신뢰하기로 결정한 인증서. 체인이 하나에 도달하면 서명자의 신뢰성이 확립된 것으로 간주됩니다.
  • 신뢰 목록 — 신뢰 앵커의 집합. C2PA는 심사한 인증 기관 및 서명자의 공식 목록을 게시합니다. "서명 유효, 서명자 불명"은 수학은 확인되었지만 체인이 목록의任何것에 도달하지 않았음을 의미합니다. 이는 자체 서명 인증서의 경우입니다.
  • 서명 유효 (Signature valid) — 청구에 대한 COSE 서명이 leaf 인증서의 키로 확인됩니다. 매니페스트가 서명 이후 변경되지 않았음을 증명합니다. 누가 서명했는지 자체는 증명하지 않습니다.
  • 하드 바인딩 (Hard binding) — c2pa.hash.data의 해시. 매니페스트 저장소를 제외한 파일에 대해 계산됩니다. 일치하면 픽셀이 서명 이후 변경되지 않았으며 이 매니페스트가 이 파일에 속함을 의미합니다. C2PA 지원 없이 이미지를 다시 인코딩하거나 편집한 도구로 그림이 편집된 경우 이 확인은 실패합니다.
  • 소프트 바인딩 (Soft binding) — 다시 인코딩을 견디는 바인딩. 예를 들어 보이지 않는 워터마크 또는 인지 지문. 매니페스트가 파일에서 제거된 경우 매니페스트를 찾는 데 사용됩니다. 이 사이트는 소프트 바인딩을 평가하지 않습니다.
  • 단언 해시 (Assertion hashes) — 각 단언이 해시되며 청구가 해시를 나열합니다. 이를 확인하면 유효한 청구 아래에서 단언이 교체되지 않았음을 증명합니다.
  • 타임스탬프 (sigTst, signature timestamp) — 선택적인 RFC 3161 (신뢰할 수 있는 타임스탬프의 인터넷 표준) 토큰. 타임스탬프 기관에서 서명자가 특정 시간에 서명했음을 증명합니다. 존재 또는 부재로 보고됩니다; 이 버전에서는 확인되지 않습니다.
  • 검증 실패 / 부분 검증 (Verification failed / partially verified) — "실패"는 네 가지 확인 (서명, 하드 바인딩, 단언 해시, 체인) 중 하나가 음수임을 의미합니다. "부분 검증"은 해시 알고리즘이 지원되지 않는 등의 이유로 확인을 완료할 수 없음을 의미하며, 보고서에 어떤 것인지 명시합니다.
  • Verify 사이트 — verify.contentauthenticity.org, CAI의 공개 검사기. 이 사이트와 동일한 신뢰 목록을 적용하므로 유용한 두 번째 의견입니다.

더 읽기: C2PA란 무엇인가, C2PA를 확인하는 방법.

AI 생성기가 남긴 흔적

  • 생성 매개변수 — 생성기가 사용한 프롬프트, 모델, 시드, 샘플러 및 설정. 이미지를 재현할 수 있도록 하려는 도구가 파일에 기록합니다. 존재는 강력한 AI 신호이며, 부재는 아무것도 증명하지 않습니다.
  • Stable Diffusion (SD) — 오픈소스 이미지 모델 제품군. 가장 일반적인 프론트엔드가 PNG 텍스트에 매개변수를 기록합니다. SDXL은 Stable Diffusion XL로, 2023년의 더 큰 모델입니다.
  • Stable Diffusion WebUI (AUTOMATIC1111, A1111) — 제작자의 핸들에서 이름을 딴 클래식 웹 프론트엔드. A1111은 약자입니다. parameters 텍스트 청크를 기록합니다: 프롬프트, Negative prompt: 줄, Steps: ..., Sampler: ..., Model: ... 등. 존재 시 모델 이름을 추출합니다.
  • ComfyUI (Comfy User Interface) — 노드 그래프 프론트엔드. prompt (JSON으로 된 그래프)와 workflow (편집기 레이아웃) 두 개의 텍스트 청크를 기록합니다.
  • NovelAI — 호스팅된 애니메이션 중심 생성기. Software: NovelAI와 JSON 매개변수가 있는 Comment 청크를 기록하며, 설명에 "Stable Diffusion"이라는 단어가 자주 포함됩니다.
  • Midjourney — 호스팅된 생성기. 다운로드는 설명에 프롬프트가 있는 XMP와 Midjourney 고유 필드에 Job ID (UUID, 범용 고유 식별자)를 담고 있습니다. 사용자를 명명하는 Creator 필드도 있습니다.
  • DALL·E / OpenAI — OpenAI의 이미지 모델. 이름은 화가 Dalí와 로봇 WALL·E의 혼성어이며, 약어가 아닙니다. 최근 출력은 OpenAI를 명명하는 C2PA 매니페스트와 trainedAlgorithmicMedia가 있는 c2pa.actions 단언을 담고 있습니다. 이전 DALL·E 3 파일은 DigitalSourceType만 있었습니다.
  • Adobe Firefly — Adobe의 생성기. C2PA 매니페스트와 IPTC DigitalSourceType을 기록합니다.
  • Google Imagen / Gemini — Google의 모델. 출력은 보이지 않는 SynthID 워터마크를 담고 있으며, 일부 환경에서는 C2PA 메타데이터 또는 IPTC 플래그를 담고 있습니다.
  • FLUX, Ideogram, Leonardo.Ai, Recraft, Krea, Runway, InvokeAI, Fooocus, Microsoft Designer, LiblibAI — 기타 생성기 및 프론트엔드. 이름이 어떤 메타데이터 필드에서든 발견되면 AI 출처 진술로 처리됩니다.
  • 通义万相 Tongyi Wanxiang, 即梦 Jimeng / 豆包 Doubao, 可灵 Kling, 文心一格 Yige, 混元 Hunyuan — 중국 생성 서비스. 메타데이터에 있는 이름이 AI 신호이며, 2025년 9월부터는 아래 설명된 AIGC 암시적 라벨을 포함하는 것이 예상됩니다.
  • 보이지 않는 워터마크 — 메타데이터가 아닌 픽셀 자체에 삽입된 신호. 자르기, 다시 인코딩 및 스크린샷을 견디도록 설계되었습니다. SynthID는 Google의 것이며, 다른 것들도 존재합니다. 벤더의 감지기가 필요하며 메타데이터에서 읽을 수 없어 이 사이트에서 볼 수 없습니다.

더 읽기: Stable Diffusion 메타데이터, Midjourney 메타데이터, OpenAI 이미지 메타데이터, 보이지 않는 워터마크.

중국 AIGC 라벨링 규칙

  • AIGC (AI-Generated Content) — 중국 규정과 산업에서 생성형 모델이 만든 텍스트, 이미지, 오디오, 비디오를 지칭하는 용어.
  • 라벨링 조치 — **CAC (중국국가인터넷정보사무실)**과 다른 세 개의 규제기관이 발표한 인공지능 생성 합성 콘텐츠 라벨링 조치. 2025년 9월 1일부터 시행. 생성 서비스가 출력에 라벨을 붙이고, 유통 플랫폼이 라벨을 유지하고 표시하도록 의무화합니다.
  • GB 45438-2025 — 라벨링 방법을 지정하는 의무 국가표준: "사이버보안 기술: 인공지능 생성 합성 콘텐츠 라벨링 방법". GB는 Guobiao ("국가표준")의 약자로, 모든 중국 국가표준의 접두사입니다. 조치와 같은 날 시행되었습니다.
  • TC260 (Technical Committee 260) — 국가정보보안표준화기술위원회. 표준을 초안하고 메타데이터 라벨을 설명하는 실천 가이드를 포함한 가이드를 게시합니다.
  • 명시적 라벨 (Explicit label) — 사람이 인식할 수 있는 라벨: 이미지의 눈에 보이는 텍스트 또는 배지, 오디오의 청각적 알림.
  • 암시적 라벨 (Implicit label) — 기계가 읽도록 파일 메타데이터에 기록된 라벨. 실제로는 XMP 필드, PNG 텍스트 청크 또는 JPEG 코멘트의 JSON 객체입니다.
  • Label: "AIGC" — 암시적 라벨의 고정된 첫 번째 필드. 보고서는 파일의 모든 텍스트 캐리어를 검색하여 이를 포함하는 JSON 객체를 찾습니다.
  • ContentProducer — 콘텐츠를 생성한 서비스의 이름 또는 코드.
  • ProduceID — 이 특정 콘텐츠에 대한 서비스의 식별자.
  • ContentPropagator / PropagateID — 콘텐츠를 유통한 플랫폼과 이에 대한 식별자. 플랫폼이 업로드 시 라벨을 다시 기록할 때 채워집니다.
  • ReservedCode1 / ReservedCode2 — 표준이 향후 사용을 위해 예약한 필드.

더 읽기: AIGC 암시적 라벨의 모습.

암호학 간략 소개

  • 해시 (Hash) — 어떤 데이터든 고정 길이 지문으로 변환하는 일방향 함수. 동일한 입력은 동일한 해시를 제공하며, 변경된 입력은 관련 없는 해시를 제공합니다. C2PA는 모든 바인딩에 SHA-256 및 관련 알고리즘을 사용합니다.
  • 디지털 서명 (Digital signature) — 데이터의 해시와 개인 키로 계산된 값. 대응하는 공개 키를 가진 누구나 확인할 수 있습니다. 데이터가 변경되지 않았고 키 보유자에 의해 서명되었음을 증명합니다.
  • 공개 키 / 개인 키 — 키 쌍의 두 부분. 개인 부분은 서명하며 비밀로 유지됩니다; 공개 부분은 확인용이며 인증서 내부에 게시됩니다.
  • CA (certificate authority) — 신청자의 신원을 확인한 후 인증서를 발급하는 기관. CA의 루트 인증서가 신뢰 목록에 포함됩니다.
  • 자체 서명 인증서 (Self-signed certificate) — 자체 키로 서명된 인증서. 누구나 몇 초 만에 만들 수 있어 신원에 대해 아무것도 증명하지 못하며, 동일한 키가 인증서와 데이터 모두에 서명했을 뿐임을 나타냅니다.
  • RFC (Request for Comments) — 인터넷 표준이 게시되는 번호가 매겨진 문서. RFC 3161 (타임스탬프), RFC 8949 (CBOR), RFC 9052 (COSE)가 모두 이 페이지에 등장합니다.
  • TSA (time-stamping authority) — RFC 3161에 따라 현재 시간과 함께 해시에 서명하는 서비스. 서명이 특정 시점보다 앞섰음을 증명할 수 있습니다.
  • 유효 기간 (Validity period) — 인증서가 사용되어야 하는 기간. 만료된 인증서로 서명된 매니페스트는 보고됩니다. 이것이 중요한지는 타임스탬프가 유효 기간 내에 서명되었음을 증명하는지에 따라 다릅니다.