Google Pixel 10的相机应用会对每张JPEG写入C2PA内容凭证,而Google相册则会读取与显示C2PA内容凭证,并在编辑时续写相应描述。该功能把可验证的来源与历程带来行动摄影生态,Google强调,目的不是区分人工智能或非人工智能,而是让形象的产生与处理步骤可以被查证。
C2PA内容凭证是一套产业标准,通过数字签名把形象的来源、拍摄或编辑步骤嵌入文件。当支持的查看工具读到这些数据,用户能看见形象是否由相机拍摄、是否经人工智能或非人工智能工具处理、处理顺序为何。
Pixel相机应用通过C2PA一致性计划的第二级验证保障(Assurance Level 2),这是目前计划中最高等级的安全验证,其完成依赖Android的硬件安全架构,包括Tensor G5处理器、Titan M2安全芯片,以及Android Key Attestation、远程密钥配置(RKP)与StrongBox等功能。Titan M2经过国际安全标准的认证,用于在芯片层级产生并保护签章密钥,而Key Attestation则让凭证机构能确认设备状态是否安全,并验证请求凭证的应用是否为受信任的版本。
隐私设计采可验证、不涉个人信息的原则,凭证核发在服务端以硬件支持的匿名证明完成,不需绑定用户账号,并避免留下可回推身份的服务端记录。另一个重点则是一次性凭证策略,每张形象使用独立密钥与凭证,不重复使用,从密码学方法阻断通过密钥将多张照片彼此关联的可能性。
由于要在脱机场景也能维持可验证性,Pixel 10在设备侧提供可信时间戳功能。受保护的安全景钟在上线时定期与可信来源同步,脱机时仍可维持,按下快门当下便能标注时间戳,即使日后签章凭证到期,形象的拍摄事实仍可被验证。
Pixel相机应用拍摄时,会对每张JPEG自动写入内容凭证,当用户在Google相册打开含凭证的形象,系统会在资讯面板显示来源与编辑摘要,并在使用人工智能或非人工智能工具进行编辑时,将新的处理步骤写入凭证链。
C2PA内容凭证正成为数字媒体可信度的共同标准,从相机、形象编辑软件到生成式人工智能服务都有导入。移动设备方面,除Pixel 10外,有外媒报道三星Galaxy S25系列在使用Galaxy AI编辑形象时,会自动加注C2PA内容凭证元数据,以提升形象来源与编辑可追溯性。