일반적인 메타데이터 위조와 이를 발견하는 방법
제거 후 재라벨링, 타인의 EXIF 이식, 날짜 변경, Photoshop 기록 위조. 모두 어렵지 않으며, 모두 모순을 남깁니다.
왜 메타데이터를 위조하는가
AI 이미지를 카메라 촬영처럼 보이게 하려고; 도난한 이미지를 자신의 것처럼 보이게 하려고; 사진의 시간과 장소를 이야기에 맞추려고; 또는 그 반대로, AI 선언을 제거하고 플랫폼 검사를 통과하려고.
방법 1: 제거 후 재라벨링
모든 메타데이터를 제거한 다음, CreatorTool이 Photoshop이라고 주장하는 하나의 XMP 블록을 기록합니다. 이 방법의 특징은 XMP는 있지만 EXIF는 없음입니다. Photoshop에서 실제로 저장된 사진은 보통 Photoshop의 기본 설정에 따라 EXIF를 유지합니다. AuditImage는 이를 "메타데이터가 자기 모순됨"으로 표시합니다.
방법 2: EXIF 이식
실제 사진에서 전체 EXIF 블록을 다른 이미지로 복사합니다:
exiftool -tagsFromFile real.jpg -all:all fake.jpg
EXIF는 실제이므로 완벽하게 자기 모순적입니다. 근거는 다른 곳에 있습니다: 카메라 모델과 일치하지 않는 해상도, 본체 이미지와 다른 EXIF 썸네일, 해당 카메라 스타일이 아닌 JPEG 양자화 테이블, 해당 벤더의 레이아웃으로 된 MakerNote 없음. AuditImage는 아직 양자화 테이블을 비교하지 않지만, 수동 확인을 위해 썸네일과 해상도를 표시합니다.
방법 3: 날짜 변경
DateTimeOriginal을 원하는 시간으로 설정하지만 XMP CreateDate, photoshop:DateCreated 또는 History의 stEvt:when 항목을 잊어버립니다. AuditImage는 EXIF 촬영 시간과 XMP 생성 시간을 비교하고 1분 이상 차이가 나면 표시합니다.
방법 4: 가짜 파생
xmpMM:DerivedFrom을 기록하여 이미지가 "어떤 원본에서 편집됨"처럼 보이게 하되, xmpMM:History는 기록하지 않습니다. 실제 편집 워크플로우는 둘 다 함께 생성합니다. AuditImage는 "파생을 주장하지만 편집 기록이 없음"으로 표시합니다.
방법 5: AI 선언 제거
C2PA 매니페스트, DigitalSourceType, PNG 매개변수 블록을 삭제합니다. 이는 모순을 남기지 않고 빈空间만 남습니다. AuditImage의 판정은 "사용 가능한 메타데이터 없음"이 되며 더 이상 말할 수 없습니다. 이것이 메타데이터가 기소할 수는 있어도 무죄를 입증할 수 없는 이유입니다.
방법 6: C2PA 위조
원칙적으로 매니페스트에 직접 서명할 수 있습니다. 문제는 서명자 인증서입니다: 자체 서명 또는 테스트 인증서의 주체는 FOR TESTING_ONLY와 같으며 CAI 신뢰 목록에 없습니다. AuditImage는 판단을 위해 인증서 주체와 발급자를 표시합니다. 엄격한 확인을 위해서는 CAI Verify 또는 c2patool을 사용하십시오.
일반 원칙
실제 파일에서 메타데이터 세그먼트는 서로 다른 프로그램이 서로 다른 시간에 자연스럽게 기록했으며, 서로 일치합니다. 위조자는 보통 떠올린 필드만 편집합니다. 그래서 어떤 단일 필드보다 일관성을 살펴보세요. AuditImage의 발견 섹션은 바로 그 아이디어 위에 구축되었습니다.