CourionAI
ES
Boletín
← Todas las noticias
google 2 min de lectura

Google publica el código que comprueba de dónde procede una imagen

Credentio es una biblioteca C++ que verifica Content Credentials de C2PA en tu propio dispositivo, sin enviar nada a un servidor. El mismo código funciona ya en casi 40 productos de Google.

Un marco de fotografía lleva un sello de cera y un certificado con cinta en una esquina

Google ha publicado Credentio, una biblioteca C++ con licencia Apache que verifica Content Credentials de C2PA. En términos sencillos, lee el recibo invisible unido a una imagen, vídeo o documento y te dice si es auténtico. La empresa afirma que el mismo código funciona ya en casi 40 productos propios, así que está probado en uso real y no es una demostración de laboratorio.

Content Credentials es un estándar de C2PA, un grupo industrial que incluye a Adobe, Microsoft, la BBC y Google. La idea es incorporar al archivo un historial resistente a manipulaciones: qué cámara o modelo lo creó, cuándo y qué se hizo después. Cada paso se firma criptográficamente; si alguien edita el archivo sin volver a firmarlo, la comprobación falla. Credentio analiza manifiestos, afirmaciones, firmas y declaraciones e informa sobre cada elemento. Admite C2PA 2.2 y 2.4 y puede validar con la lista pública de confianza o con una lista propia.

Lo importante es dónde se realiza la comprobación. Credentio funciona por completo en el dispositivo. No se sube nada. Hasta ahora, un desarrollador debía escribir desde cero el análisis de C2PA, que implica mucha criptografía delicada, o enviar el archivo del usuario a un servicio en la nube, algo extraño cuando la confianza es el propósito.

¿Por qué lo regala Google? Porque la procedencia solo funciona si todos la utilizan. Un recibo que nadie puede leer no vale nada, y el estándar debe estar en todas partes antes de ser útil en alguna. Hay otro cambio detrás del momento elegido: las marcas de agua visibles, esos pequeños logotipos de las imágenes generadas por IA, son cada vez más opcionales en Gemini y otros servicios, y siempre fueron fáciles de recortar. Queda la procedencia criptográfica. Sus límites deben estar claros: demuestra que el archivo contiene una firma válida de una fuente conocida. No demuestra que una fotografía sea veraz, y que un archivo carezca de credenciales tampoco prueba nada. Muchas cámaras legítimas, capturas y fotos antiguas no llevan ninguna.

Qué significa para ti: hoy no hay que instalar nada ni aparecerá un botón nuevo esta semana en tu aplicación de fotos. Pero durante el próximo año verás más indicadores de procedencia en navegadores, mensajería y webs informativas; esta publicación elimina uno de los motivos por los que los desarrolladores no los añadían. Si creas o publicas contenido profesionalmente, comprueba si tu cámara, móvil o software puede adjuntar Content Credentials: poder demostrar que tu trabajo es real valdrá pronto más que detectar la falsificación ajena. Si desarrollas aplicaciones que muestran contenido subido por usuarios, la biblioteca ofrece ya una comprobación local y gratuita.

Fuentes

Fuentes: https://developers.googleblog.com/introducing-credentio-open-source-c-library-for-c2pa-content-credentials-from-google/

Siguiente artículo

1.221 voluntarios dirigieron agentes de IA a 2.200 trabajos científicos. Casi una cuarta parte no resistió

Hugging Face publicó cada intento de un reto de 19 días para repetir experimentos de ICML 2026 con agentes de programación. En 496 trabajos se cuestionó o refutó al menos una afirmación.

Filas de documentos apilados avanzan por una cinta transportadora bajo una lupa enorme