一句话定义:内容凭证(Content Credentials)是由 C2PA(Coalition for Content Provenance and Authenticity,内容来源与真实性联盟)推动的一套开放标准,把一份带密码学签名的"来源与编辑历史"清单嵌进图片、视频、音频等文件里,让人和工具能查验这段内容从哪来、被谁改过。
原理:像快递面单加防拆封条
想象一个包裹:面单上写着寄件人、时间和经过的每一个中转站,封条一旦被撕开更换就会露馅。内容凭证就是这份"面单"——文件里存一份 manifest(清单),里面是一条条 assertion(断言):"由某型号相机拍摄""由某个生成式模型生成""裁剪过""调过色""标题被改过"。每条记录随发布者的私钥签名(signing),验签用公钥,所以别人可以读、可以验,却没法偷偷改记录,也没法把别人的凭证安到自己的图上。
最尴尬的地方:转码就没了
现实中,图片一上传社交平台、被截图、转格式或重新压缩,嵌入的元数据常被整段剥离,凭证随之消失。C2PA 的对策是"硬绑定"(hard binding):把清单和实际像素内容的哈希绑在一起,防止清单与画面张冠李戴。但如果清单本身被平台转码洗掉了,验证就无从下手,工具只能显示"无凭证"。所以这是双边工程——源头写(相机、修图软件、生成式 AI 工具),下游保留并展示(一些平台已在角落显示"内容凭证"图标,点开可看历史)。各家支持到什么程度,以官方页面为准。
和相邻概念的区别
| 对比项 | 内容凭证(C2PA) | 数字水印(watermark) | AI 检测器 |
|---|---|---|---|
| 信息存在哪 | 文件元数据里的清单加签名 | 直接写进像素或音频信号 | 不写入,靠模型判断 |
| 靠什么判断 | 密码学验签,可验证 | 检测算法提取,鲁棒性有限 | 概率打分,不保证准确 |
| 被转码压缩后 | 常被整段抹掉 | 有存活率,但会被削弱 | 与转码无关,本来就不确定 |
对从业者和普通人的意义
做产品的人:生成式 AI 导出内容时写入"由模型生成"的凭证,是内容透明度合规的常见做法;同时要检查自己的导出链路和发布渠道会不会把它抹掉。
普通人:看到凭证图标就点开看一眼,能分辨"相机拍的"还是"AI 生成的"、中间有没有被编辑。但反过来不成立——看不到凭证不等于内容是假的,只说明凭证没能活到你这儿。别把"无凭证"当成"造假证据"。
