目录

  1. 从“识别真假”转向“读取来源”
  2. C2PA:让文件携带自己的来源记录
  3. 不只有一种 AI 标识
  4. 它会给出什么结果
  5. 如何使用 Citizenship
    1. 从「照片」、Safari 或「文件」检查
    2. 从聊天应用检查
    3. 在 App 内选择文件
  6. 结果应该怎么读
  7. 文件留在设备上,但隐私边界仍要说完整
  8. 它有意不做什么
  9. 把证据摊开,而不是替人宣布真假

在聊天软件里收到一张图片,觉得哪里不太对,于是把它交给一个 AI 检测工具。几秒钟后,页面给出结论:

AI 生成概率:92.7%

这个数字看起来很明确,问题却没有因此消失。

图片可能已经被截图、压缩、裁剪或者重新保存过;检测器训练时见过的生成模型,也可能和制作这张图的工具完全不同。更麻烦的是,一个精确到小数点后的数字很容易被截图、转发,最后从“模型给出的猜测”变成“这张图是假的”的证据。

真实环境中的检测效果确实没有实验室里那么稳定。以公开的 Deepfake-Eval-2024 为例,研究者把现有模型放到 2024 年真实传播的图片、视频和音频上评测,开源检测器相对原有学术基准出现了明显的性能下降。2025 年,美国 FTC 也因 Workado 对 AI 文本检测准确率作出缺乏可靠证据的宣传而发布了最终禁令

这不是说统计模型完全没有价值,而是说它很难独自承担一个结论。

于是问题换了一个方向:

与其猜一张图“像不像 AI”,能不能先看看这个文件本身还保留了什么证据?

这就是 Citizenship 出现的原因。

从“识别真假”转向“读取来源”

Citizenship 是一款运行在 iPhone 和 iPad 上的内容溯源工具。它可以检查图片、视频、音频和文档,读取文件中与来源有关的信息,再告诉你:这些证据目前能证明什么,又不能证明什么。

它采用的是“溯源优先”的顺序:

  1. 先验证带数字签名的来源凭证;
  2. 再读取文件中的明文声明和生成器信息;
  3. 然后检查能够公开解码的水印;
  4. 最后才用截图、文件尺寸等线索解释证据为什么可能已经丢失。

这里最重要的不是检查项目有多少,而是它们的证明力并不相同。

例如,一段写在文件元数据里的“AI 生成”声明可以被读取,但它也可以被删除或伪造。一个有效的数字签名则能进一步验证签署者、文件绑定关系,以及签名之后文件是否发生变化。两者都值得展示,却不应该被说成同一等级的证据。

Citizenship 首页

C2PA:让文件携带自己的来源记录

Citizenship 最先检查的是 C2PA Content Credentials,中文通常称为“内容凭证”。

可以把它理解成附在媒体文件上的一份可验证记录:由什么工具签署、文件经历过哪些操作、是否声明使用了 AI,以及文件内容是否仍与这份记录匹配。

C2PA 的关键不只是“写入一段元数据”,而是通过签名和内容绑定,让修改能够被发现。C2PA 官方规范也刻意不替用户判断一份内容是“好”还是“坏”,它负责验证声明是否确实与当前文件关联、格式是否正确、有没有被篡改。

这条边界很重要。

一份有效的 C2PA 凭证可以证明“某个工具签署了这份文件,并声明它由 AI 生成”,也可以证明“这是一张经过 AI 编辑的图片”。如果是相机签名,它能证明签名和文件绑定完好,但不能证明相机镜头前发生的事情一定真实。

签名证明的是来源链,不是真理本身。

不只有一种 AI 标识

现实中的文件并不都带有 C2PA。不同平台、生成器和地区采用的标识方式也不一样,因此 Citizenship 还会读取几类更弱、但仍然有用的信号。

其中包括:

  • 中国强制性国家标准 GB 45438-2025 对 AIGC 内容定义的隐式标识;
  • IPTC、XMP、EXIF 等元数据中的来源类型和软件信息;
  • Stable Diffusion、ComfyUI 等工具可能写入图片的生成参数;
  • Adobe TrustMark 和 Meta AudioSeal 等可公开读取的水印;
  • 图片或视频画面中明确出现的“AI 生成”等可见标识。

这些信号不会被混成一个百分比。

明文 AIGC 标识可以支持“疑似 AI”这样的克制结论,但不会被描述成加密证明;TrustMark 可以说明文件可能经过内容凭证生态中的工具处理,却不能单独证明它由 AI 生成;画面中的“AI 生成”文字也可能被裁剪或伪造,因此只能作为辅助线索。

Citizenship 做的事情,就是把这些层次保留下来。

Citizenship 结论与证据列表

它会给出什么结果

当前的结论系统不是“真”和“假”两个按钮,而是根据证据落入不同档位。

如果有效的 C2PA 凭证明确声明内容完全由 AI 生成,结果可以是“签名证明为 AI 生成”;如果只包含生成式填充等局部修改,则会单独显示“包含 AI 编辑”,避免把一张经过局部处理的真实照片说成完全生成。

如果读取到未签名的 AIGC 声明、生成器参数或 AudioSeal,结果可能是“疑似 AI”;发现 TrustMark 但原始凭证已经丢失时,则只说明发现了开放水印。

签名损坏、签署者不受信任、凭证引用还在但清单已经被剥离,都会进入“无法判断”,并在证据列表里解释原因。图片太小、已经不足以从“什么都没发现”中得到有效信息时,会显示“证据不足”。

最后一种结果是“未发现 AI 痕迹”。

它的意思仅仅是:在当前这个文件里,没有读到 Citizenship 支持的相关证据。它不等于“内容真实”,更不等于“由人类创作”。

截图会创建一张新图片,很多社交平台也会在转发时清除元数据。真实照片和 AI 图片经过这些处理后,都可能得到同一个空结果。与其把这种情况包装成一张“真实性证书”,Citizenship 更愿意直接告诉你:现有文件无法回答这个问题。

未发现痕迹时的边界说明

如何使用 Citizenship

Citizenship 的主要入口不是先打开 App,再到相册里寻找文件。更短的路径,是在看到内容的地方直接检查。

从「照片」、Safari 或「文件」检查

打开要检查的图片、视频或文件,点按系统分享按钮,然后在应用列表中选择 Citizenship。分享扩展会读取文件并就地展示结果,不需要先把内容导入应用。

如果第一次没有看到 Citizenship,可以把应用列表滑到最后,点按「更多」,再将它添加到分享菜单。

分享扩展为了控制内存和响应时间,会采用更轻量的扫描流程。主 App 中针对可见文字和开放水印的附加检查不会全部在扩展里运行;遇到较大文件或需要更完整检查时,直接在主 App 中打开更合适。

从聊天应用检查

有些聊天应用不会向图片查看器提供完整的系统分享菜单。这种情况下,可以长按图片并选择「复制」,然后回到 Citizenship:

  1. 展开首页的「从这里开始」;
  2. 点按「粘贴」;
  3. 等待扫描完成并查看证据列表。

如果聊天应用只提供“保存到相册”,也可以先保存,再从「照片」的分享菜单进入 Citizenship。

在 App 内选择文件

Citizenship 首页提供「照片」「浏览器」「聊天」「文件」四个入口。「照片」和「文件」可以直接打开系统选择器;「浏览器」和「聊天」会展示对应的操作说明。

它不会申请访问整个照片图库。系统照片选择器只会把你明确选中的项目交给 App。

结果应该怎么读

面对一张结论页,可以按这个顺序看:

先看档位。 它说明当前最强的证据能够支持到哪一步。

再看证据层级。 “签名”“声明”“水印”和“上下文”不是同一种东西。越靠前的层级,能够验证的内容越多。

最后打开溯源详情。 如果文件带有 C2PA 凭证,可以进一步查看签署工具、来源类型、编辑记录以及验证状态。

还有一个很实用的判断:如果结果会影响付款、新闻判断、版权归属或其他重要决定,不要停在一张转发图片上。尽量向来源方索取原始文件,再重新检查。

文件留在设备上,但隐私边界仍要说完整

Citizenship 的扫描在设备端完成。被检查的文件不会上传到服务器,也不需要注册账号;C2PA 验证同样关闭了远程清单获取,避免扫描行为暴露正在检查哪个文件。

历史记录保存在本地,可以关闭或清除。

主 App 还支持发送匿名的产品使用统计,例如打开了哪个界面、通过哪个入口开始检查、检查的是哪类媒体,以及最终落入哪一个结论档位。这里不包含文件本身、文件名、路径、哈希、尺寸、缩略图、粘贴的文本或历史记录,也不用于广告追踪。分享扩展不发送这类事件。

换句话说,“文件不会上传”和“完全没有任何网络通信”是两个不同的判断。前者是 Citizenship 的扫描边界;后者需要结合具体版本和分析配置来看。完整说明可以在隐私政策中查看。

它有意不做什么

Citizenship 当前没有上线被动式 AI 图片分类器。

项目中确实为这类模型保留了接口,也建立过离线评测流程,但已有候选模型没有通过真实环境准确率门槛,因此没有进入产品。云端深度扫描同样已经推迟,不会把文件上传给第三方检测服务。

它也不能读取 Google SynthID。原因不是 App 忘了支持,而是这类封闭水印没有向普通第三方应用提供公开解码能力。读不到水印,不能进一步推导为“没有水印”。

对于文本,Citizenship 只读取 PDF、Word、EPUB 或文本中明确存在的来源声明,不猜测一段话是不是 AI 写的。统计式文本检测不仅容易被改写绕过,也可能误判使用第二语言写作的人。这里没有必要为了“功能齐全”再制造一个不可靠的答案。

把证据摊开,而不是替人宣布真假

Citizenship 解决不了所有真假问题。事实上,它主动拒绝回答一部分无法可靠回答的问题。

它能做的是把文件里的内容凭证、AIGC 声明、生成器痕迹、开放水印和缺失上下文分开呈现,让用户知道每条线索来自哪里,能证明到什么程度。

当证据足够强时,它会给出明确结论;证据不够时,也不会用一个小数点后的概率把不确定性藏起来。

Citizenship 目前已在 App Store 上架,可以从 App Store 下载。如果在使用中遇到某种无法识别的文件格式、生成器标识或内容凭证,也欢迎把不包含私人内容的复现方式反馈过来。很多边界,最终都要通过真实文件才能看清。

想进一步了解 Citizenship 的功能与使用方式,可以查看 Citizenship 产品介绍