指南

DALL·E 与 ChatGPT 生成图片的 C2PA 清单

OpenAI 从 2024 年起给生成图片写入 C2PA 清单。这篇讲清单里有什么、签名者是谁、以及为什么下载后经常看不到。

清单内容

用 DALL·E 3 或 ChatGPT 的图片生成功能得到的原始 PNG 或 WebP 文件,带有一份 C2PA 清单,典型内容:

  • claim generator:OpenAI,有时带版本号或 c2pa-rs 库版本。
  • c2pa.actions:一条 c2pa.created,digitalSourceType 为 http://cv.iptc.org/newscodes/digitalsourcetype/trainedAlgorithmicMedia,softwareAgent 为 DALL·E 或 GPT-4o / ChatGPT。
  • 签名者:证书主体是 OpenAI,颁发者为其使用的商业 CA。
  • c2pa.hash.data:内容哈希,排除清单自身所在的段。

用 API 生成时也一样,只要你拿到的是服务端返回的原始文件。

AuditImage 怎么判断

活动清单的 c2pa.actions 里出现 trainedAlgorithmicMedia,AuditImage 的结论就是「AI 生成,有内容凭证声明」。这是最明确的一类结果:生成方自己签了名说这是 AI 图。

为什么经常看不到

  • ChatGPT 网页的「复制图片」:复制的是像素,不含清单。
  • 截图:不含。
  • 上传到社交平台再下载:多数平台剥离。Instagram、LinkedIn 会读取并显示标签,但重新下载未必保留。
  • 用普通看图软件另存:几乎都会丢。
  • WebP 转 PNG / JPEG:转换工具通常不迁移 C2PA。

OpenAI 自己也说明,C2PA 元数据「很容易被无意或故意去除」,不能作为唯一依据。

手动查看

c2patool image.png
exiftool -JUMBF:all image.png

用 AuditImage 上传后,看「C2PA 内容凭证」栏的操作记录表,来源类型一列会显示 trainedAlgorithmicMedia。