Pixel 10으로 촬영한 사진의 스마트 메타 서명을 우회하는 과제

Google Pixel 10 시리즈는 이미지 출처를 추적하고 변조를 감지하도록 설계된 암호화된 표준인 C2PA 메타데이터를 완전히 채택한 최초의 제품입니다. 이론적으로 이는 다음과 같은 상황에서 완벽한 안전장치입니다. 생성 AI로 구동되는 강력한 이미지 편집 기능 사실과 허구의 경계가 모호해집니다.

카메라 팁이 달린 Pixel 10 휴대전화를 들고 있는 사람.

Rita El Khoury가 사이트에서 발견한 것처럼, 안드로이드 기관Pixel 휴대폰의 "AI 서명" 워터마크는 놀라울 정도로 쉽게 제거할 수 있습니다. 하지만 여전히 유용한데, 특히 남아 있는 메타데이터를 고려하면 더욱 그렇습니다.

C2PA 메타데이터 삭제: 간단하고 쉬운 프로세스

C2PA 메타데이터를 삭제하는 것은 생각보다 쉽습니다. 사진작가, 디지털 아티스트, 또는 온라인에 사진을 공유하는 일반 사용자 등 누구나 이 데이터를 삭제해야 할 때가 있습니다. 다행히 운영 체제에 내장된 도구와 전문 소프트웨어부터 온라인 솔루션까지 다양한 방법으로 데이터를 삭제할 수 있습니다. 목표는 개인 정보를 보호하고 사진 관련 정보를 안전하게 관리하는 것입니다.

위조는 그렇게 쉬운 일은 아니지만 가능합니다.

Pixel 10 Pro의 30배~100배 Pro Zoom과 같은 기능은 생성적 AI 도구를 활용하며 항상 관련 C2PA 서명을 포함합니다.

맥락을 설명하자면, EXIF는 휴대폰과 카메라가 수년간 새 사진에 적용해 온 표준 메타데이터입니다. C2PA는 추가적인 출처 검증을 허용하는 더욱 발전된 표준으로, 생성 AI 기반 사진 편집기와 같이 끊임없이 진화하는 오늘날의 강력한 도구들을 위해 설계되었습니다.

간단한 명령줄 응용 프로그램을 사용하여 Exiftool알쿠리는 Pixel 10 사진에 적용된 콘텐츠 자격 증명의 모든 흔적을 쉽게 제거할 수 있었습니다. exiftool [파일 이름] 모든 EXIF ​​및 C2PA 메타데이터를 한 번에 제거하여 타임스탬프, 카메라 정보 또는 AI 태그가 없는 이미지를 만듭니다. 실제 사진에는 항상 필수적인 메타데이터가 포함되어 있기 때문에 이 자체만으로도 위험 신호입니다.

하지만 더 깔끔하고 효과적인 방법이 있습니다. exiftool -jumbf:all= [파일 이름] C2PA 메타데이터가 있는 부분만 특별히 타겟팅하고 나머지는 그대로 유지합니다. 결과적으로 날짜, 조리개, ISO, GPS는 그대로 유지되지만, AI가 개입한 흔적은 전혀 없는 Pixel 10 카메라에서 촬영된 것처럼 보이는 이미지가 생성됩니다. Google 포토나 콘텐츠 자격 증명 검사기에서 검사하면 편집 기록이 없는 일반 이미지로 인식됩니다.

C2PA 데이터(또는 그 부족)가 여전히 중요한 이유

첫 번째 이미지 하단의 "카메라로 촬영됨"은 유효한 C2PA 메타데이터를 나타냅니다. 두 번째 이미지에 이 데이터가 없다는 점은 우려를 불러일으킵니다.

이 간단한 삭제 과정은 다소 불편하게 들릴 수 있지만, 중요한 단서가 있습니다. C2PA는 제거하기는 쉽지만 위조하기는 쉽지 않습니다. C2PA는 단순한 태그 목록이 아닙니다. 암호화 해시를 통해 실제 픽셀과 연결됩니다. 이미지 간에 메타데이터를 바꾸거나 변경된 태그를 다시 삽입하려고 하면 CXNUMXPA 지문이 즉시 손상됩니다. Google 포토와 같은 앱은 해당 파일을 변조된 것으로 표시하고 "미디어 정보 누락, 변경 또는 알 수 없음"이라는 경고를 표시합니다.

진짜 문제는 누락된 부분입니다. 모든 Pixel 10 사진에는 최소한 "카메라로 촬영됨" 태그가 있어야 합니다. 새 Pixel 10 사진이라고 주장하는 사진에 이 태그가 없다면 뭔가 잘못된 것입니다. C2PA 기록이 삭제되었거나 EXIF ​​데이터가 조작되었을 가능성이 있습니다. 두 가지 모두 신빙성이 없습니다.

불완전하거나 일관성이 없는 메타데이터조차도 변조를 드러낼 수 있습니다. 특히 C2PA 레코드가 항상 포함된 기기에서 CXNUMXPA 레코드가 없는 정상적인 EXIF ​​정보는 의심스러운 것으로 간주됩니다. 일반 사용자는 언뜻 보기에 차이점을 알아차리지 못할 수 있지만, 전문가, 언론인 또는 검증 도구는 알아차릴 가능성이 높습니다.

전반적으로 Pixel 10의 AI 기반 워터마크는 단 한 번의 명령으로 쉽게 제거할 수 있지만, 모든 흔적을 제거할 수는 없습니다. 태그 누락, 불완전한 기록, 또는 메타데이터의 설명할 수 없는 결함은 여전히 ​​디지털 흔적을 남기며, 이러한 흔적은 워터마크 자체만큼이나 심각할 수 있습니다. 실제로 이러한 흔적은 이미지 검증 및 위조 방지 전문가에게 강력합니다.

댓글이 닫혀있다.