출처는 증거이지, 감이 아닙니다
‘이거 ChatGPT가 만들었나?’는 포렌식 질문입니다. 쓸모 있는 답은 파일이 아직 무엇을 들고 있는지, 공식 검증기가 무엇을 반환하는지, 스크린샷이 이미 무엇을 파괴했는지에서 시작합니다. 손가락 개수를 세는 일이 아닙니다.
최근 검토: 2026년 9월 17일
사람들이 한 덩어리로 묶는 네 가지
- C2PA / Content Credentials — 파일에 묶인 서명된 매니페스트. 어떤 편집은 살아남고 어떤 편집은 실패합니다. 신뢰할 수 있는 공식 결과는 강한 파일 수준 신호이지 픽셀 신탁이 아닙니다.
- SynthID와 비슷한 워터마크 — 픽셀에 살도록 설계됩니다. 메타데이터 클리너는 읽지도 지우지도 못합니다. 공식 OpenAI 검증은 지원되는 자산에 한해, 업로드를 선택한 뒤에 SynthID를 보고할 수 있습니다.
- 평범한 메타데이터 — EXIF/XMP/PNG 텍스트, 소프트웨어 태그, 주석에 넣은 프롬프트. 지우거나 위조하기 쉽습니다.
- 시각 분류기 — ‘AI처럼 보인다’. 여기에는 점수로 구현되어 있지 않고, C2PA도 아닙니다.
신뢰할 수 있는 양성과 없음
검증을 누른 뒤 공식 OpenAI C2PA/SynthID의 신뢰할 수 있는 양성은 그 API가 그 파일을 어떻게 보는지에 대한 증거입니다. 로컬 검사에서 C2PA/JUMBF 구조가 보이면 스스로 캡처할 수 있는 단서입니다.
없음은 이번 스캔에서 필드를 못 찾았다는 뜻입니다. 이미지가 여전히 합성일 수 있고, 자격 증명이 벗겨졌을 수 있고, 워터마크가 미지원이거나 스크린샷일 수 있습니다.
스크린샷과 재압축
스크린샷은 새 래스터입니다. C2PA는 거의 죽습니다. EXIF는 없거나 폰이 바꿔 넣습니다. 픽셀 워터마크는 약해질 수 있습니다. 공식 검증기가 지원 워터마크를 보고하지 않는 한 스크린샷 출처는 약합니다.
이 키트의 순서
- AI 이미지 출처 판별에서 로컬 패스 — 파일 업로드 없음.
- OpenAI의 공식 C2PA/SynthID가 필요하면 검증을 누릅니다. 그 경로는 이미지를 Worker를 통해 OpenAI로 보냅니다.
- 메타데이터만 지우고 싶으면 메타데이터 클리너를 씁니다. 그건 출처 판결이 아닙니다.
한계
신호가 없다고 사람이 찍은 사진이라는 뜻이 아닙니다. 메타데이터 삭제는 SynthID를 지우지 않습니다. 소셜 순위는 파일 헤더에서 추론할 수 없습니다.