Mira

技术底座

技术规划,必须可验证

本页描述目标架构与供应商接入设想。每项能力只有在真实集成、独立测试和法律复核后,才可以对外声称可用。

230万
演示存证记录
99.2%
样例匹配分
186,000
演示授权记录

三层水印

单一水印必败,三层叠加才是体系

攻击者只需一招就能废掉单层防御 - 剪掉元数据、重画一遍、强压缩。三层水印各自抵抗不同攻击向量,互为冗余。

第一层 · 隐式

StegaStamp + Tree-Ring

规划评估 128 bit 隐式载荷及截图、二次压缩、剪切等鲁棒性测试;当前页面不处理或验证真实图片。

  • 128bit payload
  • 抗截图
  • 抗二压
  • 抗剪切

第二层 · 凭证

C2PA · CAI Toolkit

规划通过签名元数据与 Soft Binding 记录来源;当前未接 CAI Toolkit,也不签发可验证凭证。

  • Soft Binding
  • CR 徽章可验
  • 来源签名

第三层 · 显式

GB 45438 合规标识

规划在输出中加入人眼可见的 AIGC 标识;具体适用规则仍需按上线地区与法律意见确认。

  • 人眼可见
  • 国标合规
  • 法律底线

感知哈希指纹

重画一遍,指纹仍在

对手用 AI 重画一遍,像素级水印可能丢失 - 但 PDQ + pHash 生成的感知指纹仍然高度相近。这正是抗「重画攻击」的关键:我们比对的是视觉感知,不是字节。

  • 抗重画攻击 - AI 重绘后感知相似度仍可触发匹配
  • 性能目标 - 索引方案需在授权数据集上基准测试
  • 相似度评分 - 输出 0-100 匹配分,驱动维权分级处置

青黛 · 江南雨巷

国风写实 · 烟雨朦胧

感知指纹

pHash a7f3 9c2e 4b81

模拟存证号

蚂蚁链 0x7f3a…e91c

演示 DCI 字段

DCI-2026-007F3A

外部存证接入规划

摘要记录与权属判断必须分开

未来可将作品摘要提交给经采购、隐私和法律评估的第三方存证服务。时间戳只能作为证据材料之一,不能单独证明版权或肖像权归属。

供应商评估

比较数据驻留、可用性、证据导出和退出机制后再选择服务商。

版权登记边界

登记申请与摘要存证分开建模;演示 DCI 字段不代表真实登记。

可信时间字段

记录提交时间和内容摘要,并保留原始文件及操作审计供人工核对。

法律复核

是否可采、证明力大小及提交方式由适用法律和专业法律意见决定。

系统架构

五层目标架构,一条可审计数据流

从作品采集到告警复核,各层保留输入、输出和责任边界;尚未接入的能力必须继续显示为规划或模拟状态。

L1

采集层

捕获作者 ID、时间戳、作品 ID、Prompt 摘要与创作过程留痕对应流水线 元数据采集

  • 元数据采集
  • 创作留痕

L2

水印层

三层水印叠加,每层抵抗不同攻击向量,互为冗余对应流水线 隐式水印状态演示 · C2PA 凭证占位 · 显式标识状态演示

  • StegaStamp + Tree-Ring
  • CAI Toolkit
  • GB 45438

L3

指纹层

规划生成感知哈希并评估相似内容检索,不宣称已覆盖全网对应流水线 感知哈希占位

  • PDQ + pHash
  • 自研索引

L4

存证层

规划将摘要提交经评估的外部存证服务,并独立处理版权登记对应流水线 模拟存证记录

  • 供应商待选
  • 登记流程待评估
  • 法律意见待确认

L5

监测维权层

规划接入授权范围内的数据源,生成告警并交由人工和法律顾问复核

  • 数据源待接入
  • 人工复核
  • 法律服务待接入

技术战略

先验证价值,再决定自研或采购

Build · 自研

自研只适合有明确数据权利、基准集和维护能力的部分。水印与检索方案必须先在授权样本上评测,再决定投入。

  • 建立经授权的水印鲁棒性测试集
  • 评估 PDQ、pHash 与检索索引的准确率
  • 记录训练与测试数据的授权、保留和删除依据

Buy · 采购

存证、凭证和法律服务优先采购成熟能力,但任何供应商都需要完成安全、隐私、合同、退出和证据导出评估后才能接入。

  • 外部存证供应商待采购与法律评估
  • 版权登记另走正式申请与审核流程
  • C2PA 凭证计划评估 CAI Toolkit 生态

上线前合规核对清单

监管义务

根据实际模型、算法、用户和上线地区判断是否需要备案或其他手续

内容标识

按生效规则和实际生成能力设计显式与隐式标识,并保留验证记录

权利与申诉

准备数据来源记录、投诉入口、人工复核和删除机制

把每一项产品声明,变成可核验的记录

先体验本地流程原型,再逐项接入真实服务、完成安全测试与法律复核。