你正準備轉傳一張圖。附帶的說法看起來合理,旁邊還有可以點開的 Content Credentials 來源憑證標示。此時值得多做的一步,是看清楚這份憑證究竟提供了哪些資訊。
本報選這個題目,是因為轉傳圖片,也把一項主張交給下一位讀者。檔案的製作紀錄可以幫助判斷,前提是我們看得見紀錄的範圍。本文解讀的是 2026 年 9 月 27 日查閱的 C2PA 2.4 文件,沒有對特定平台進行實測。
點開標示,讀它記錄了什麼
Content Credentials 可以帶有製作、工具與編輯過程的資訊。實際納入哪些欄位,取決於工具實作,以及附加憑證時的選擇。由 Adobe 主導的實作社群 Content Authenticity Initiative,在其運作說明中列明這些限制。
數位簽章讓紀錄可以接受檢查。驗證可以檢查簽章、紀錄完整性,以及紀錄與檔案的連結;是否信任簽署者,還有另一層判定。簽署者可能是工具或服務,讀者應看清楚標示的身分,不能直接假定有一位具名攝影者親自為畫面背書。C2PA 區分紀錄有效與簽署者受信任,核心規格也不強制要求創作者的個人身分。見技術規格與解說文件。
圖片附帶的故事,仍有自己的查證工作
圖片所附說法是否符合事實,需要另行查證。美國國家標準暨技術研究院 NIST 在 2024 年 11 月的報告中說明,替中繼資料簽章,無法確立資料本身準確:簽署者可能出錯,歷史也可能不完整。C2PA 自己的解說同樣指出,僅憑來源資訊,無法判定畫面內容是否符合事實。這項限制同時見於獨立技術機構與標準制定者的文件。NIST,§§3.1.2–3.1.2.2;C2PA,§7.2.2。
假設有人貼出一張山景,說是今天早上拍的。即使編輯紀錄可查,仍有一個問題:這個日期有什麼證據?圖說、檔案歷史與它所描述的景象,都需要各自的依據。這是說明閱讀方法的假設例子,並非已報導的事件。
歷史缺了一段,就把那一段留作未知
一份憑證可能只涵蓋檔案歷史的一部分。C2PA FAQ 說明,要完整驗證用於製作成品的素材,也就是 ingredient 的來源,必須能取得該素材的資料。因此,眼前顯示的紀錄仍可能留下未能核實的前段歷史。C2PA FAQ。
與檔案分離的憑證,在某些條件下可以重新找到。規格描述的方式包括指紋與隱形浮水印,稱為軟綁定:若其他地方還保存著憑證紀錄,就可能藉此配對。這是有條件的查找與比對,無法憑空重建遺失的紀錄內容,也不保證每張截圖都能接回歷史。軟綁定也不能取代用來連結憑證與內容的密碼學硬綁定。C2PA 2.4,§9.3。
看不到憑證,也需要謹慎解讀。加入這套機制是自願的;C2PA 提醒,不應僅憑有無憑證判斷可信度。一張沒有可用憑證的圖片,留下的是來源問題;這個缺席本身無法把它判為合成圖。C2PA 解說,§7.1.2。
讓紀錄帶來更具體的問題
本報建議,轉傳前先問三件事:
- 這次檢查了什麼?紀錄標示的是誰的簽章,或哪一項工具?
- 哪些製作、編輯步驟有紀錄?目前能看見的歷史到哪裡為止?
- 圖說對現實世界的主張,有什麼另外的證據?
答案可能不完整。轉傳時保留這份不確定,或等待更多證據,都是可行的選擇。有用的憑證讓讀者多了一些具體可查的項目;是否相信附帶的故事,仍需要判斷。
本文的查核範圍也有明確邊界。我們沒有量測採用率、平台顯示方式、使用者理解或憑證找回成功率。本文較窄的判斷由官方文件與 NIST 支持:可查的紀錄能幫助判斷,而內容是否準確、缺失的歷史為何,仍需要各自的證據。
