Google Imagen 檢測:讀憑證,不是讀畫面
Imagen 的輸出走的是 Google 生成式產品線同一套來源機制,所以有用的證據是 C2PA manifest,而不是畫面上看得見的任何東西。AICheck365 會在瀏覽器本機解析這份 manifest,並把簽章狀態、信任狀態與宣告的來源類型分開回報——因為「有憑證」和「憑證能通過驗證」是兩個不同的結論。
直接答案:先看 digitalSourceType,再看憑證
找出 manifest 是否宣告 digitalSourceType = trainedAlgorithmicMedia,或 claim generator 是否指向 Google 的生成式產品。接著單獨判斷憑證:valid 且 trusted 是最強的情況;valid 但 untrusted 很常見,而且完全不代表這個檔案有問題。XMP 中的 Google AI 字串可以佐證 manifest,但本身沒有簽章,可以被修改。
樣本狀態與證據輪廓
| Imagen 圖片樣本 | 目前尚未內建。在取得可公開授權的原始檔之前,本頁不會宣稱做過 Imagen 的重現測試。 |
|---|---|
| Google Veo 的 MP4 | 網站內建 Google 生成式 AI 的影片樣本,帶有有效的 Google C2PA。它驗證的是影片容器中的 Google 憑證路徑,而不是 Imagen 圖片的覆蓋範圍。 |
| 值得檢查的欄位 | digitalSourceType = trainedAlgorithmicMedia、claim_generator_info、Google / Imagen 字串,以及原始 PNG 內的來源 chunk。 |
可檢查的來源線索
| C2PA 內容憑證 | 當有效 manifest 宣告 trainedAlgorithmicMedia 或 Google 生成式 claim generator 時最強。簽章與信任狀態分開回報。 |
|---|---|
| PNG 來源 chunk / JUMBF | 憑證在原始 PNG 中實際存放的位置。一般看圖軟體會跳過這段位元組,所以資料看起來像不存在。 |
| XMP / EXIF | Credit、CreatorTool、Software 與 Google AI 字串可以支持 manifest,但沒有簽章。 |
| 檔名 | 平台風格的下載檔名只是脈絡,改名就沒了。 |
為什麼 Imagen 和 Gemini 查出來的東西很像?
兩者都在 Google 的生成式產品線裡,所以產出的 manifest 形狀通常一致:trainedAlgorithmicMedia 的來源類型,加上 Google 的 claim generator 字串。真正的差別在於檔案是從哪個產品入口出來的,以及因此有沒有附上憑證、用什麼格式附。這也是為什麼兩者的實務建議完全相同——回頭找原始下載檔,而不是從畫面推測,然後讀 claim generator 看究竟是哪個產品簽的。
能通過驗證的憑證,比只是「存在」的憑證有價值得多
來源工具常被簡化成「有沒有 C2PA」,但這個問題太粗,無法據以行動。manifest 可能存在卻因憑證過期而驗證失敗;也可能驗證乾淨通過,只是憑證不在你當下使用的信任清單裡。已驗證、無法驗證、未受信任但完整——這三種狀態需要的後續處理完全不同,所以這裡分開呈現,而不是壓成一個徽章。
檢測邊界
- 截圖、通訊軟體副本與社群平台的重新編碼,通常會把 C2PA manifest 與 XMP 資料整批移除。
- 有沒有附上憑證,會因產品入口、檔案格式與匯出路徑而不同。
- 目前尚未內建 Imagen 樣本,因此本頁說明的是欄位涵蓋範圍,而不是重現測試的結果。
- 沒有訊號只代表這份副本沒有可讀的證據,不是關於來源的結論。
需要 manifest 細節時用 C2PA 驗證工具;輔助欄位則交給 EXIF/XMP 閱讀器。
常見問題
Google Imagen 一定有 C2PA 嗎?
不一定。Google 是會替生成內容附上內容憑證的平台之一,但會隨產品入口、檔案格式與匯出路徑而不同,之後的處理也可能移除。請以原始下載檔為準。
Imagen 最強的訊號是什麼?
宣告 digitalSourceType = trainedAlgorithmicMedia 的有效 manifest,或 Google 的生成式 claim generator——明顯比 XMP 字串或檔名更強。
為什麼有效的檔案顯示 untrusted?
valid 代表簽章能驗證、檔案未被更動;trusted 代表憑證鏈結到你所用清單中的根憑證。真實檔案可以同時是這兩種狀態。
檔案會被上傳嗎?
不會。manifest 與 metadata 都在你的瀏覽器本機解析。
資料來源與驗證紀錄
- AICheck365 公開樣本紀錄 — 內建了哪些 Google 樣本、來源、測試日期與已知限制。
- C2PA Technical Specification 2.2 — manifest 結構、assertion 與簽章驗證。
- IPTC Digital Source Type 詞彙 — trainedAlgorithmicMedia 等受控值的定義。
- AICheck365 檢測方法 — 說明宣告、簽章與證據等級的呈現方式。