Les images produites par ChatGPT (GPT-4o image, GPT-Image-1) portent un manifest C2PA dans le chunk PNG caBX annonçant OpenAI comme claim_generator. Le manifest contient aussi un horodatage de signature et un hash content_binding qui identifie uniquement le fichier. Si vous publiez une image ChatGPT sur un marketplace, en post social ou en thumbnail, cette empreinte devient un primitif de tracking. GhostMeta affiche la signature OpenAI puis la retire via re-encodage canvas.
Depuis Q3 2024 toute image générée via ChatGPT consumer ou API inclut un manifest C2PA. Le label persiste à travers les conversions de format sauf strip explicite.
Le manifest nomme OpenAI comme producteur, pas l'utilisateur final. Cependant la chaîne de signature plus l'assertion time-of-creation est suffisamment unique pour fingerprinter une session.
Un screenshot OS ne propage pas le manifest mais perd la qualité originale. GhostMeta garde les pixels originaux et ne retire que les métadonnées.