Anthropic 推出使用 C2PA 元数据的 Claude 文件溯源检查器
Anthropic 的 Claude 检查器通过 C2PA 元数据揭示溯源信息
要点: Anthropic 现在提供一个基于浏览器的工具,可读取嵌入在支持的媒体文件(图像、视频、音频)中的加密签名 C2PA 元数据,以判断 Claude 是否参与了文件的创建或处理,回应了对 AI 生成内容透明度日益增长的监管需求。
该工具的功能
该工具仅识别内容凭证,而非内容本身。
- 当 Claude 创建支持的文件(例如 PNG、JPG、SVG、MP4)时,它会在文件的元数据中附加一个小型 C2PA 兼容注释。
- 检查器在浏览器中本地读取该注释;文件永远不会离开用户的设备。
- 如果凭证指向 Claude,UI 将显示正面结果。
- 该工具不会分析文件的视觉或文本内容,也不会揭示文件的生成者。
"您的文件将保留在您的设备上。检查器仅读取嵌入的凭证,而非文件本身。您的文件永远不会被存储或用于其他任何目的。" – Anthropic 文档
内部工作原理
- Claude 嵌入一个 C2PA(内容溯源与真实性联盟) 凭证,与相机制造商和图像编辑软件使用的同一行业标准相同。
- 该凭证是一条加密签名的声明,表明该文件是使用 Claude 创建 或 处理 的。
- 任何支持 C2PA 的读取器都可以验证签名;Claude 检查器随附
c2pa-rsRust 库的 WebAssembly 版本,以在客户端执行验证。
"这个工具使用 WebAssembly – https://claude.com/_next/static/media/c2pa_verify_wasm_bg… – 这是该 Rust 库的 WASM 编译版本:https://github.com/contentauth/c2pa-rs" – @simonw
支持的格式与限制
- UI 列出了 JPG、PNG、GIF、WEBP、TIFF、HEIC、AVIF、SVG、DNG、JXL、MP4、MOV、AVI、WAV、MP3、M4A、FLAC – 最大 100 MB。
- PDF、Excel 或其他文档类型等格式不支持,这限制了该工具在检查学术论文或报告方面的实用性。
- 元数据可通过重新保存文件轻松移除,但没有 Anthropic 的私有签名密钥,伪造 Claude 凭证是不可行的。
"您可以重新保存文件,‘使用 Claude 制作’的信号就会消失,但没有 Anthropic 的签名密钥,您无法让一个随机文件通过 Claude 制作的验证。因此,这种保证是单向的。没有签名意味着几乎毫无意义。" – @coffeecoders
为何该检查器现在至关重要
- 监管压力: 欧盟《人工智能法案》和加州《人工智能透明度法案》要求大型 AI 提供商在生成内容中嵌入溯源信息。Anthropic 的文本水印和此文件凭证是对此类法规的直接回应。
"据我所知,这以及最近在文本输出中添加水印的变更……是为了符合欧盟《人工智能法案》和加州《人工智能透明度法案》的要求……" – @csmoak
- 模型训练的卫生习惯: 通过标记 Claude 生成的媒体,Anthropic 可以防止其自身输出被无意中包含在未来的训练数据中。
"我认为这主要是为了防止他们的训练数据中出现 AI 生成的内容。" – @kelvinjps10
社区观察与边缘情况
- 元数据注入路径: Claude 的网页界面通过先创建 SVG,再将其光栅化来生成部分图像。C2PA 凭证出现在最终下载文件中,但如果在下载前将文件重新打包(例如放入 ZIP),该凭证会消失。
"当 Claude Code CLI 需要一个媒体文件时……下载的 JPEG 包含 C2PA 元数据,似乎是通过 artifact-presentation 机制注入的。……提取出的 JPEG 没有 C2PA 元数据。" – @Retr0id
- 误报遗漏: 用户报告某些 Claude 生成的图像未被标记,表明该工具在某些工作流中可能遗漏凭证。
"我刚刚用 Claude 制作了一个图像并输入到工具中,结果显示没有证据表明它是用 Claude 制作的。所以……这个工具看起来几乎毫无用处。" – @cmiles8
- 移除与伪造的难易程度: 移除 C2PA 数据非常简单(重新保存文件),但没有私钥,伪造一个可信的 Claude 凭证几乎是不可能的。
"移除 C2PA 数据很容易,但伪造它很难。没有签名意味着几乎毫无意义。" – @coffeecoders
- 水印范围: 该工具仅覆盖媒体文件;Claude 的文本水印仍是针对欧盟要求检测的独立、私有预览 API。
"要检测嵌入文本中的水印,我们有一个检测 API,目前处于私有预览阶段……" – Anthropic 文档
如何使用检查器
- 访问 https://claude.com/check-content。
- 拖放或点击选择一个支持的文件(最大 100 MB)。
- 浏览器端验证器读取任何 C2PA 凭证,并报告 Claude 是否被列为溯源来源。
- 无数据上传;验证完全在本地运行。
与其他提供商的对比
- OpenAI、Google DeepMind 和 Gemini 也提供溯源工具(例如 OpenAI 的 Verify、DeepMind 的 SynthID)。每个都使用自己的元数据方案,但都依赖行业标准签名以避免轻易伪造。
开放问题与未来方向
- 更广泛的格式支持: 增加 PDF、DOCX 和电子表格格式将解决最常见的学术和商业使用场景。
- 对抗移除的鲁棒性: 例如在多个元数据字段中嵌入凭证,或使用感知水印,可使移除更困难。
- 文本检测 API 的公开: 更广泛地提供文本水印检测器将补充文件检查器,并构建统一的溯源生态系统。
- 政策影响: 随着越来越多司法管辖区要求溯源,透明度与用户隐私(例如不揭示文件生成者)之间的平衡将至关重要。
Anthropic 的 Claude 文件检查器是实现可验证 AI 生成媒体的切实一步,利用开放的 C2PA 标准在设备端提供溯源信息,同时尊重用户隐私。其当前的局限性——格式覆盖范围和易受元数据移除影响——已得到社区认可,未来改进有望随着监管需求增加而扩大其适用性。
Sources
相关
- Dispatch
- Dispatch
- Dispatch
- Dispatch
- Dispatch