بيانات اعتماد المحتوى من C2PA: البيانات الوصفية، والأداة الفاحصة، وطريقة التحقق من أي صورة أو فيديو

بيان Content Credentials من C2PA هو سجلّ موقّع يوضح من أنشأ الملف، وكيف جرى تعديله. تعرّف على ما تحتويه البيانات الوصفية، وأفضل أداة فحص لقراءتها، ولماذا تختفي على منصات التواصل الاجتماعي، وكيف تتحقق بنفسك من الصور والفيديو والموسيقى خطوة بخطوة.

بيانات اعتماد المحتوى من C2PA: البيانات الوصفية، والأداة الفاحصة، وطريقة التحقق من أي صورة أو فيديو
Cristian Da Conceicao
مؤسس Picasso IA

تصلك صورة في بريدك الوارد مع تعليق واثق ومصدر لا يمكنك التحقق منه. هل هي لقطة حقيقية، أم صورة معدّلة، أم صورة كتبها أحدهم في صندوق أمر نصي؟ بيانات اعتماد المحتوى من C2PA هي أقرب ما توصّل إليه القطاع كعلامة يصعب العبث بها للإجابة عن هذا السؤال. فهي تُرفق بالصورة أو الفيديو أو الملف الصوتي سجلًّا موقّعًا يوضح من أنشأه، وبأي أداة، وما الذي حدث له لاحقًا.

يشرح هذا المقال ما يحتويه ذلك السجل، وأي حقول في البيانات الوصفية مهمة، وأي أداة فحص من C2PA تعطيك إجابة سريعة، وكيف تتحقق من الملف يدويًا عندما تحتاج إلى دليل لا إلى شارة. كما يتناول الجانب غير البرّاق: لماذا تختفي بيانات الاعتماد، وما الذي تعنيه علامة الصح الخضراء فعلًا، وما الذي تفعله بالوسائط التي تولّدها بنفسك.

ما هي بيانات اعتماد المحتوى من C2PA

تعني C2PA Coalition for Content Provenance and Authenticity أي «التحالف من أجل أصل المحتوى وأصالته»، وهو تحالف تأسس في عام 2021 ودمج مبادرة Content Authenticity Initiative بقيادة Adobe مع مشروع Project Origin التابع لشركة Microsoft وهيئة BBC. ينشر التحالف مواصفة تقنية مفتوحة لتتبّع أصل المحتوى. و Content Credentials هو الاسم الذي يظهر للجمهور للميزة المبنية على هذه المواصفة، وهي التي تراها كشارة صغيرة مكتوب عليها "CR" في التطبيقات المدعومة.

إيصال موقّع للوسائط

فكّر في بيانات الاعتماد كإيصال مُثبَّت على الملف. عندما تنشئ كاميرا أو تطبيق تحرير أو نموذج توليدي ملفًا أو تغيّره، فإنه يكتب بيانًا (manifest): حزمة من التصريحات عن الملف، موقّعة بشهادة تحدد هوية مزوّد البرنامج أو الجهاز. إذا عبث أحد بالبكسلات لاحقًا دون إعادة التوقيع، تتوقف الأرقام عن التطابق ويرفع الفاحص علامة تحذير.

وهذا هو جزء "القابلية للكشف عند العبث". فبيانات الاعتماد لا تمنع التعديل، بل تجعل التعديلات الصامتة مرئية.

يد تضغط ختمًا نحاسيًا على شمع أحمر فوق ظرف يحمل صورة فوتوغرافية مطبوعة

C2PA مقابل بيانات EXIF الوصفية

رأى معظم الناس بيانات EXIF: طراز الكاميرا والعدسة والتاريخ، وأحيانًا الموقع الجغرافي. وهي نص عادي يمكن لأي أداة مجانية إعادة كتابته في ثوانٍ. أما بيان C2PA فمختلف، لأنه موقّع تشفيريًا ومرتبط بمحتويات الملف.

الميزةبيانات EXIF / IPTC الوصفيةبيان C2PA
من يستطيع تغييرهأي شخص يملك محرّرًا مجانيًافقط حامل شهادة توقيع، والتغييرات قابلة للكشف
التوقيع الرقميلانعم
مرتبط بالبكسلاتلانعم، عبر دالة تجزئة (hash)
يسجّل سجل التعديلاتلانعم، كإجراءات ومكوّنات
يبقى بعد لقطة الشاشةلالا

💡 نصيحة: يمكن أن تقول بيانات EXIF "التُقطت بكاميرا Leica" حتى لو جاء الملف مباشرة من أمر نصي. ويمكن لبيان C2PA أن يقدّم الادعاء نفسه، لكن بتوقيع يستطيع الفاحص التحقق منه مقابل شهادة الموقّع.

ما بداخل البيان

الادعاءات والتأكيدات والتواقيع

يتكون البيان من ثلاث طبقات، ولكل طبقة سؤال مختلف تجيب عنه.

  • التأكيدات هي التصريحات نفسها: الإجراءات المتخذة (إنشاء، قص، تعديل الألوان)، والبرنامج الذي نفّذها، ومصغّرة، ونوع المصدر الرقمي الذي يحدد ما إذا كان المحتوى قد التُقط بكاميرا أو نتج عن نموذج خوارزمي مُدرَّب.
  • الادعاء يسرد هذه التأكيدات مع دوال التجزئة الخاصة بها، بحيث لا يمكن استبدال أي منها دون أن يلاحظ أحد.
  • توقيع الادعاء هو توقيع رقمي يُنشأ بشهادة X.509. ويثبت أي موقّع يقف خلف الادعاء.

عندما يفتح الفاحص ملفًا، يعيد حساب كل دالة تجزئة، ويتحقق من التوقيع، ويتتبع سلسلة الشهادات وصولًا إلى جهة إصدار يعترف بها.

الروابط الصلبة والروابط المرنة

هناك نوعان من الروابط يربطان البيان بملفه.

الرابط الصلب هو دالة تجزئة لبايتات الملف، باستثناء منطقة البيان نفسها. إذا تغيّر بكسل واحد، لا تعود دالة التجزئة متطابقة. ولهذا يترك التعديل الذي يُجرى في أداة لا تعيد التوقيع الملف بنتيجة غير صالحة.

الرابط المرن أقل إحكامًا: علامة مائية غير مرئية أو بصمة إدراكية تسمح لخدمة ما بالبحث عن البيان حتى بعد إزالة النسخة المضمّنة. والروابط المرنة هي أساس ما تسميه Adobe بيانات اعتماد المحتوى المتينة.

مطوّر يعمل على حاسوب محمول في مكتب منزلي خافت الإضاءة وأمامه صفوف من الشيفرة على الشاشة

أين تعيش البايتات

يُحفظ البيان داخل حاوية JUMBF (صندوق البيانات الوصفية العام لتنسيق JPEG). في ملف JPEG يوجد البيان ضمن مقاطع APP11. وفي ملف PNG يوجد ضمن قطعة مخصصة تُسمى caBX. وفي ملف MP4 يوجد ضمن صندوق خاص به. ويمكن لتنسيقات الصوت مثل WAV وMP3 أن تحمل البيانات أيضًا.

ويمكن أيضًا تخزين البيان عن بُعد، بحيث لا يحمل الملف إلا رابطًا إليه. وهذا مفيد لتقليل الحجم، لكنه يعني أن بيانات الاعتماد لا تكون أكثر ثباتًا من الخادم الذي يستضيفها.

أفضل خيارات أدوات فحص C2PA

لا تحتاج إلى أن تكون مطوّرًا لفحص ملف. لكنك تحتاج إلى اختيار الأداة المناسبة للسؤال الذي تطرحه.

أدوات التحقق في المتصفح

أبسط طريق هو صفحة Verify الخاصة ببيانات اعتماد المحتوى، وتديرها مبادرة Content Authenticity Initiative. أسقط الملف عليها فتعرض ملخصًا: الموقّع، والأدوات المستخدمة، والإجراءات المسجّلة، وما إذا كان أي جزء قد أُنشئ بالذكاء الاصطناعي. كما تحلّل عدة أدوات عرض تابعة لجهات خارجية البيان داخل المتصفح باستخدام WebAssembly، فلا يغادر الملف حاسوبك. تحقق من ملاحظة الخصوصية لأي أداة قبل أن تسقط عليها ملفًا حساسًا.

سطر الأوامر مع c2patool

للدفعات والتدقيق والأتمتة، تقرأ الأداة المفتوحة المصدر c2patool البيانات وتكتبها من الطرفية.

c2patool photo.jpg
c2patool photo.jpg -d
c2patool clip.mp4 --info

يعرض السطر الأول البيان بصيغة JSON. ويضيف الثاني العرض التفصيلي على مستوى JUMBF مع عناوين URL للتأكيدات وتجزئاتها. ويعرض الثالث ملخص تحقق قصيرًا، وهو مفيد في السكربتات. وتسرد الإصدارات الحديثة من ExifTool أيضًا وجود كتلة JUMBF، لكنها لن تتحقق من التوقيع نيابةً عنك.

منظر من الأعلى لمكتب فيه حاسوب محمول يعرض صورة عليها شارة صغيرة، وهاتف ذكي ودفتر ملاحظات

الهواتف وتطبيقات التحرير

يعرض Photoshop لوحة Content Credentials للملفات التي تحمل بيانًا. وتعرض Google Photos بيانات الاعتماد على الهواتف المدعومة، وتعرض بعض منصات التواصل الاجتماعي، ومنها LinkedIn، شارة CR الصغيرة على المنشورات. هذه العروض مريحة لكنها سطحية. ونادرًا ما تُظهر تفاصيل الشهادة، لذا استخدمها للنظرة الأولى لا للحكم النهائي.

نوع الفاحصالأفضل لـاحذر من
صفحة Verify في المتصفحالإجابات السريعة وسجل التعديلات المقروءرفع الملفات الخاصة إلى طرف ثالث
عارض WebAssembly داخل المتصفحالفحص المحلي للبيان الخامالتعامل مع قائمة الثقة المتغيرة
c2patoolالدفعات والسكربتات والـ JSON الكامليحتاج إلى طرفية وقدر من الصبر
لوحة Photoshopفحص الملفات الموجودة في سير عملكتفاصيل محدودة عن الموقّع
شارة التواصل الاجتماعيالتصفح العابرتعرض فقط ما احتفظت به المنصة

كيف تتحقق في خمس خطوات

يدان تمسكان هاتفًا ذكيًا يعرض صورة جبل وفي زاويتها شارة صغيرة

اتبع هذا الترتيب وستتجنب معظم الأحكام الخاطئة.

  1. احصل على الملف الأصلي. لقطة الشاشة أو النسخة المعاد حفظها فقدت بيانه على الأرجح. اطلب من المرسل الملف دون تعديل، أو حمّل الأصل من الناشر.
  2. شغّل أداتين. استخدم أداة متصفح واحدة وc2patool. إذا اختلفتا، فثق بالأداة التي تعرض البيان الخام.
  3. اقرأ حالة التحقق. صالح، أو سليم التكوين لكن موقّعه غير موثوق، أو غير صالح. يشرح الجدول أدناه كل حالة.
  4. افحص الموقّع. انظر إلى شهادة الجهة المُصدِرة، واسم المؤسسة، وهل تظهر في قائمة الثقة الخاصة بمنظومة C2PA. الموقّع المجهول الذي لم تسمع به من قبل ادعاء لا ضمان.
  5. تتبّع سجل التعديلات. اقرأ الإجراءات بترتيبها. ابحث عن نوع المصدر، وأي خطوة توليد بالذكاء الاصطناعي، والمكوّنات التي تشير إلى نسخ سابقة.
النتيجةماذا تعنيخطوتك التالية
لم يُعثر على بيانلم تُضف أي بيانات اعتماد قط، أو جرى حذفهاابحث عن الأصل. لا تصف الملف بأنه مزيف بناءً على هذا وحده
صالح، وموقّع موثوقالتوقيع سليم، والملف لم يتغير منذ التوقيع، والموقّع معترف بهاقرأ الإجراءات ونوع المصدر
سليم التكوين، لكن موقّع غير موثوقالبنية والتوقيع سليمان، والموقّع ليس في قائمة ثقةتعامل معه كبيان صادر عن جهة مجهولة
غير صالح أو عدم تطابق التجزئةتغيّر الملف بعد التوقيع أو أن البيان تالفلا تعتمد عليه. اطلب الأصل

💡 نصيحة: "لا يوجد بيان" و"بيان غير صالح" نتيجتان مختلفتان جدًا. الأولى صمت، أما الثانية فتحذير.

لماذا تختفي بيانات الاعتماد

المنصات التي تزيل البيانات الوصفية

أكبر نقاط ضعف بيانات الاعتماد المضمّنة هي أيضًا الأكثر رتابة: إذ تُعاد كتابة الملفات. وأي خطوة تفكّ ترميز الصورة ثم تعيد ترميزها تُسقط البيان، ما لم يكن البرنامج يعرف كيف ينقله.

الإجراءهل تبقى بيانات الاعتماد؟
تنزيل الأصل من مصدرهغالبًا نعم
إرسال الملف دون تغيير كمرفقغالبًا نعم
أخذ لقطة شاشةلا
حفظ نسخة عبر محرّر بسيطغالبًا لا
الرفع إلى منصة تعيد ضغط الصورغالبًا لا
الاستضافة خلف CDN مضبوط للإبقاء عليهانعم، إذا كان الإعداد مفعّلًا

شابة تتصفح هاتفها في عربة مترو مزدحمة، وخلفها ركاب غير واضحين

إذا كنت تدير موقعًا إلكترونيًا، فافحص مسار معالجة الصور لديك. فإضافات تغيير الحجم، ومحوّلات الصيغ، وبعض شبكات CDN تزيل البيانات الوصفية افتراضيًا، وبعضها يوفّر الآن خيارًا للإبقاء على بيانات اعتماد المحتوى.

بيانات الاعتماد المتينة والعلامات المائية

ولأن الإزالة شائعة إلى هذا الحد، يجمع القطاع عدة طرق معًا.

الطريقةتبقى بعد لقطة الشاشةقابلة للكشف عند العبثتُظهر سجل التعديلات
بيان C2PA مضمّنلانعمنعم
بيان سحابي مع رابط مرنغالبًا يمكن استرجاعهنعمنعم
علامة مائية غير مرئية مثل SynthIDغالبًاليس بذاتهالا
علامة مرئيةحتى تُقصلالا

يمكن للعلامة المائية غير المرئية أن تخبر خدمة ما بأن الصورة جاءت من مولّد معين. لكنها لا تحمل سجلًا موقّعًا. أما البيان فيحمل السجل، لكن يمكن إزالته. والجمع بينهما هو فكرة بيانات الاعتماد المتينة، ولهذا لا يعتمد إعداد الأصالة الجاد عادةً على طريقة واحدة فقط.

كاميرات ومولّدات توقّع المحتوى

الكاميرات والهواتف

يبدأ التوقيع على مستوى العتاد عند لحظة الالتقاط، وهو أقوى مكان للتوقيع لأن الملف لم يوجد بلا توقيع قط. وكانت Leica أول من طرح كاميرا واسعة الانتشار بهذه الميزة. وأضافت Sony الدعم في Alpha 1 II و Alpha 9 III. وتوقّع سلسلة Pixel 10 من Google الصور في تطبيق Pixel Camera عند مستوى ضمان 2 Assurance Level، ويمكن لتطبيق Google Photos عرض النتيجة.

الصورة ليست مرتبة تمامًا. فقد طرحت Nikon بيانات الاعتماد لكاميرا Z6 III عبر تحديث للبرنامج الثابت، ثم ألغت شهاداتها بعد أن سمح خلل بدمج صور أصلية وأخرى غير أصلية مع الإبقاء على توقيع صالح. تُظهر تلك الحادثة الوجهين للنظام: يمكن أن يفشل التوقيع، والإلغاء هو طريقة استجابة المنظومة.

مصوّر شوارع يرفع كاميرا بدون مرآة إلى عينه في زاوية مدينة هادئة عند شروق الشمس

مولّدات الصور بالذكاء الاصطناعي

يرفق كثير من مولّدات الصور الكبيرة الآن بيانًا بمخرجاتها، ويُعلَّم بنوع المصدر trainedAlgorithmicMedia حتى يستطيع الفاحص أن يعرف أن الصورة مُولَّدة. ويعتمد وجود بيان في ملف بعينه على مزوّد النموذج وعلى كل خطوة بين النموذج ومجلد التنزيلات لديك.

على Picasso IA يمكنك اختبار هذا بنفسك مع عدة نماذج للصور، منها Nano Banana Pro، وSeedream 4.5، وGPT Image 2، وFlux 2 Pro. ولّد صورة، ونزّل الملف، ومرّره على أداة فحص، ودوّن ما تراه. لا تفترض نتيجة مسبقًا، لأن مسارات المعالجة تختلف.

التعديل يغيّر الجواب. فأداة رفع الدقة تعيد كتابة البكسلات، لذا لن يتحقق بيان سابق للرفع إلا إذا أعادت الأداة التوقيع. وإذا أنهيت صورة باستخدام Topaz Image Upscale، فافحص الملف النهائي لا الأصل.

الفيديو والموسيقى

يرفع الفيديو المخاطر لأن المقاطع تمر عبر محوّلات ترميز أكثر من الصور. وقد يختفي البيان في ملف MP4 في اللحظة التي تعيد فيها منصة ترميزه للبث. وأضاف الإصدار 2.3 من المواصفة دعم البث المباشر، وهذا مهم للقنوات التي تحتاج إلى توقيع اللقطات أثناء إنتاجها.

مهندس مونتاج ملتحٍ يجلس أمام شاشتين في غرفة مونتاج خافتة

إذا كنت تعمل مع مقاطع مُولَّدة، فيمكنك تجربة الحلقة نفسها مع Veo 3.1، أو Sora 2، أو Kling v3 Video، أو Seedance 2.0. نزّل ملف MP4 قبل ضغطه في أي مكان آخر، وافحص هذه النسخة.

الصوت هو الركن الأكثر هدوءًا في مجال الأصالة. فأدوات الموسيقى مثل Lyria 3، وElevenLabs Music، وStable Audio 2.5، وMiniMax Music 2.6 تنتج مقطوعات يمكنها من حيث المبدأ أن تحمل بيانًا، لكن الدعم في مشغّلات الصوت وأدوات الفحص متأخر عن الصور. توقّع أن عددًا أقل من الأدوات سيعرض النتيجة.

موسيقية ترتدي سماعات أمام ميكروفون مكثّف داخل استوديو تسجيل دافئ

ما لا يستطيع التوقيع الصالح إثباته

الثقة ليست حقيقة

تثبت النتيجة الخضراء شيئين: أن الملف لم يتغير منذ توقيعه، وأن موقّعًا بعينه يقف خلف الادعاء. لكنها لا تثبت أن المشهد كان حقيقيًا، ولا أن التعليق صادق، ولا أن المصوّر لم يُعِد تمثيل اللحظة. فالصورة المُعدّة المأخوذة بكاميرا توقّع تظل صورة مُعدّة.

وبالمثل، فإن غياب البيان ليس دليلًا على التزوير. فمعظم الصور الأصلية المتداولة لا تحمل أي بيانات اعتماد، لأن الكاميرا لم توقّعها أو لأن منصة أزالتها في الطريق. استخدم بيانات الاعتماد كإشارة واحدة إلى جانب البحث العكسي عن الصور، وفحص المصدر، والتفكير السليم.

⚠️ تنبيه: لا تقبل لقطة شاشة لشارة كدليل أبدًا. فلقطة شاشة لصفحة تحقق هي مجرد صورة أخرى. افتح الملف نفسه في أداة فحص.

القواعد التي تدفع إلى التبنّي

التنظيم يدفع السوق في هذا الاتجاه. يتضمن قانون الذكاء الاصطناعي الأوروبي واجبات الشفافية بموجب المادة 50 التي تطالب بوسم المحتوى الاصطناعي بطريقة يمكن للآلة قراءتها، ويُعد C2PA من أكثر الآليات المذكورة لتحقيق ذلك. وتضيف غرف الأخبار ومكتبات الصور ومنصات الإعلانات فحوص الأصالة إلى إجراءات استقبال المواد لسبب مماثل: فهي تريد سجلًّا يمكن الرجوع إليه عندما تُتحدّى صورة ما.

بالنسبة إلى صانعي المحتوى، الخلاصة العملية بسيطة. احتفظ بنسخ التصدير الأصلية، وأبقِ أي بيان سليمًا عند النشر، ودوّن الأدوات التي لمست الملف.

امرأة تقرأ وثيقة سياسات مجلّدة على طاولة بلوط طويلة في مكتبة هادئة

أنشئ وافحص وسائطك بنفسك

قراءة الموضوع عن الأصالة لا تكفي وحدها. أسرع طريقة للاطمئنان إليه هي تشغيل الحلقة كاملة على ملفات تنشئها أنت.

  1. ولّد صورة باستخدام Nano Banana Pro أو Seedream 4.5 ونزّل الأصل.
  2. أنشئ مقطعًا قصيرًا باستخدام Veo 3.1 واحتفظ بملف MP4 دون تعديل.
  3. ألّف مقطوعة باستخدام Lyria 3 أو Stable Audio 2.5.
  4. أسقط كل ملف في أداة فحص داخل المتصفح وفي c2patool، وسجّل ما إذا كان البيان موجودًا وصالحًا وموثوقًا.
  5. غيّر شيئًا واحدًا، مثل تغيير الحجم أو إعادة الحفظ، وافحص مجددًا لترى النتيجة تنقلب من صالح إلى مفقود أو غير صالح.

تعلّمك هذه الخطوة الأخيرة أكثر من أي مقال. فرؤية انكسار التوقيع بعد تصدير يبدو بريئًا توضح بالضبط لماذا تعتمد الأصالة على المسار كله، لا على ملف واحد.

هل أنت مستعد للتجربة؟ افتح Picasso IA، واختر نموذجًا من القائمة الكاملة للنماذج، وأنشئ صورك وفيديوهاتك وموسيقاك. ثم مرّر تنزيلاتك على أداة فحص C2PA، وانظر ماذا تقول ملفاتك فعلًا عن مصدرها.

شارك هذا المقال

اختر لغتك

مقالات ذات صلة