Desafíos de eludir las metafirmas inteligentes en fotos capturadas con el Pixel 10

La serie de teléfonos Pixel 10 de Google es la primera en adoptar por completo los metadatos C2PA, un estándar criptográficamente firmado diseñado para rastrear el origen de las imágenes y detectar manipulaciones. En teoría, esta es la medida de seguridad ideal en un momento en que las potentes capacidades de edición de imágenes basadas en IA están difuminando la línea entre la realidad y la ficción.

Una persona sostiene un teléfono Pixel 10 con algunas puntas de cámara en él.

Como descubrió Rita Khoury de Android Authority , la marca de agua "firma de IA" en los teléfonos Pixel es sorprendentemente fácil de eliminar. Pero sigue siendo útil, especialmente si se considera en el contexto de los metadatos restantes.

Eliminar metadatos de C2PA: un proceso sencillo y fácil

Eliminar metadatos de C2PA es más fácil de lo que crees. Tanto si eres fotógrafo, artista digital o simplemente un usuario habitual que comparte fotos en línea, es posible que en ocasiones necesites eliminar estos datos. Afortunadamente, existen varias maneras de hacerlo, desde herramientas integradas en sistemas operativos y software especializado hasta soluciones en línea. El objetivo es mantener tu privacidad y control sobre la información asociada a tus fotos.

La falsificación no es tan fácil, pero es posible.

Las funciones del Pixel 10 Pro, como el zoom profesional de 30x a 100x, se basan en herramientas de inteligencia artificial generativa y siempre incluyen la firma C2PA correspondiente.

Para contextualizar, EXIF ​​es un estándar de metadatos que los teléfonos y cámaras llevan años aplicando a las fotos nuevas. C2PA es un estándar más avanzado que permite una verificación adicional de la fuente y está diseñado para las potentes herramientas actuales, en constante evolución, como los editores de fotos con IA generativa.

Utilizando una sencilla aplicación de línea de comandos llamada exiftool , Khoury pudo eliminar fácilmente todos los rastros de credenciales de contenido aplicadas a las imágenes del Pixel 10. Un comando simple como exiftool [nombre de archivo] borra todos los metadatos EXIF ​​y C2PA a la vez, dejando la imagen completamente libre de marcas de tiempo, información de la cámara o etiquetas de IA. Esto es una señal de alerta, ya que las imágenes reales siempre contienen algunos metadatos básicos.

Pero existe una forma más limpia y eficaz. El comando `exiftool -jumbf:all=[filename]` se centra específicamente en la sección que contiene los metadatos C2PA, dejando todo lo demás intacto. El resultado es una imagen que sigue pareciendo tomada con un Pixel 10 —conservando la fecha, la apertura, el ISO y el GPS— pero sin rastro evidente de intervención de IA. Al comprobarla en Google Fotos o en el Comprobador de Credenciales de Contenido, se considera una imagen normal sin historial de modificaciones.

Por qué los datos de C2PA (o la falta de ellos) siguen siendo importantes

La indicación "Fotografiado por cámara" en la parte inferior de la primera imagen indica metadatos C2PA válidos. La ausencia de estos datos en la segunda imagen debería ser motivo de alarma.

Este sencillo proceso de eliminación puede parecer desagradable, pero hay una salvedad importante: C2PA es fácil de eliminar, pero falsificarlo no lo es. C2PA no es solo una lista de etiquetas. Está vinculado a píxeles reales mediante un hash criptográfico. Cualquier intento de intercambiar metadatos entre imágenes o reinsertar etiquetas alteradas romperá inmediatamente la huella digital. Aplicaciones como Google Fotos marcarán el archivo como alterado y mostrarán una advertencia que indica "información multimedia faltante, alterada o desconocida".

La verdadera marca es lo que falta. Toda foto del Pixel 10 debería incluir al menos la etiqueta "Capturada por la cámara". Si una supuesta foto nueva del Pixel 10 no tiene esta línea, algo falla. O bien se borró el registro C2PA o se falsificaron los datos EXIF. Ninguna de estas dos opciones es creíble.

Incluso los metadatos incompletos o inconsistentes pueden revelar una manipulación. Una entrada EXIF ​​legítima sin un registro C2PA, especialmente de un dispositivo que siempre lo incluye, resulta sospechosa. Aunque los usuarios ocasionales podrían no ser capaces de detectar la diferencia a primera vista, los aficionados, periodistas o herramientas de verificación probablemente sí lo harán.

En general, eliminar la marca de agua del Pixel 10, generada por IA, con un solo comando es bastante sencillo, pero no se puede borrar todo rastro. Las etiquetas faltantes, los registros incompletos o las lagunas inexplicables en los metadatos dejan huellas digitales, y estas deficiencias pueden ser tan importantes como la propia marca de agua. De hecho, estos fallos pueden servir como importantes para los profesionales de la verificación de imágenes y la tecnología antifalsificación.

Los comentarios están cerrados.