Le fichier présenté comme un document interne de PLAION annonçant l’annulation de la Neo Geo AES+ peut désormais être retracé techniquement. L’analyse montre qu’il a été généré avec ChatGPT / gpt-image, puis transmis sous un nom reprenant presque exactement celui d’un ancien asset officiel PLAION.
Précision essentielle : SpineCard m’a transmis l’exact fichier qu’il avait lui-même reçu en pièce jointe par e-mail, et non une capture d’écran ou une image récupérée sur X. C’est ce fichier original qui a servi à l’analyse.
PREMIER PROBLÈME : L’ANALYSE DIRECTE PAR IA DONNE UN FAUX NÉGATIF
La première méthode consistait simplement à envoyer l’image à ChatGPT ou Gemini et à leur demander s’ils détectaient des traces d’utilisation d’une IA.
Le résultat pouvait être négatif : aucun indice clair d’IA, aucun manifeste C2PA détecté.
Ce résultat était pourtant faux. La raison est que l’image directement transmise à une IA peut être réencodée ou transformée lors de l’upload. L’analyse ne porte alors plus nécessairement sur les mêmes octets que le fichier original.
Un détail permet de l’observer : ChatGPT décrivait la copie qu’il analysait comme RGBA, alors que le PNG original extrait du fichier transmis par SpineCard est RGB.

Conclusion : faire analyser directement une image par une IA n’était pas une méthode suffisamment fiable pour examiner ses métadonnées et sa structure C2PA. Il fallait travailler localement sur le fichier original.
2 — EXIFTOOL : LE MANIFESTE C2PA ET L’HEURE DE CRÉATION APPARAISSENT
L’analyse locale du PNG original avec ExifTool fait apparaître ce qui était invisible lors de l’analyse directe par ChatGPT.
Le fichier contient notamment :
c2pa.created
c2pa.converted
c2pa.watermarked.unbound
ChatGPT
gpt-image
OpenAI Media Service API
trainedAlgorithmicMedia
ExifTool révèle surtout l’horodatage enregistré dans le manifeste lors de la création :
25 septembre 2026 — 20:17:30 UTC
soit :
22:17:30 en heure locale en Espagne / Europe centrale.
Or le mail présentant cette image comme un document réel de PLAION a été envoyé à SpineCard à :
22:29.

L’image avait donc été générée environ 11 minutes et 30 secondes avant l’envoi du mail.
C’est également à ce stade qu’apparaît une première information particulièrement importante : le manifeste associé à la génération OpenAI donne au fichier le titre :
image.png
3 — CONTENT CREDENTIALS : VÉRIFICATION INDÉPENDANTE EN LIGNE
Le fichier original a ensuite été soumis au service de vérification Content Credentials.
Le service identifie :
OpenAI OpCo, LLC
OpenAI Media Service
une opération de création
une opération de conversion de format
et indique explicitement que :
l’image a été générée avec un outil d’intelligence artificielle.

Il ne s’agit donc plus simplement d’une interprétation d’ExifTool : le credential C2PA embarqué dans le fichier est également reconnu par l’outil de vérification Content Credentials.
4 — C2PATOOL : VALIDATION DU MANIFESTE ET DE LA SIGNATURE OPENAI
L’analyse a enfin été poussée avec c2patool, l’outil dédié à l’examen et à la validation des manifestes C2PA.
Il retrouve le même manifeste et notamment :
OpenAI Media Service API
ChatGPT
gpt-image
le titre image.png
le même horodatage de création du 25 septembre à 20:17:30 UTC
La chaîne de certificats identifie :
OpenAI Media Service
OpenAI OpCo, LLC
et c2patool valide notamment :
la signature du claim ;
les hash des assertions ;
le hash des données ;
le certificat de signature dans la chaîne de confiance C2PA ;
l’absence de révocation du certificat.

À ce stade, on peut donc établir techniquement que l’image a été créée par le pipeline ChatGPT / gpt-image d’OpenAI, à l’heure enregistrée dans son manifeste.
Mais cela ne suffit toujours pas, à lui seul, à prouver qu’il s’agit d’un faux.
PLAION aurait parfaitement pu décider d'utiliser un outil d’IA pour produire un visuel destiné à sa communication.
Ce scénario ne serait d’ailleurs pas inconcevable dans l’environnement SNK : l’utilisation apparente d’images générées par IA dans un trailer officiel de Fatal Fury: City of the Wolves a déjà provoqué une importante controverse début 2026, même si SNK n’a pas publiquement confirmé l’emploi d’IA dans ce trailer.
Concernant le projet de mosaïque Metal Slug 30th Anniversary, SNK a bien lancé une campagne officielle utilisant les images envoyées par les fans pour composer une mosaïque. En revanche, je serais plus prudent avant d’affirmer publiquement que ce visuel précis a été généré par IA : je n’ai pas trouvé de source publique suffisamment solide permettant de l’établir indépendamment.
5 — LE NOM DU FICHIER : L’ÉLÉMENT QUI FAIT BASCULER L’ANALYSE
C’est ici que la comparaison devient particulièrement intéressante.
Dans le manifeste C2PA correspondant à sa génération par OpenAI, le fichier apparaît sous le titre :
image.png
Mais le fichier reçu par SpineCard dans le mail était nommé :
1HRsndEsW8AAx_5a.png
Or il existe un véritable asset PLAION antérieur portant le nom :
HRsndEsW8AAx_5a.jpg
La correspondance est presque parfaite :
Fichier officiel PLAION :
HRsndEsW8AAx_5a.jpg
Fichier transmis comme fuite :
1HRsndEsW8AAx_5a.png
Le nom de l’ancien asset officiel est donc repris caractère par caractère, avec simplement :
un 1 ajouté au début ;
l’extension .jpg remplacée par .png.
Et nous savons parallèlement grâce au manifeste C2PA que, lors de son passage par le pipeline OpenAI, l’image était associée au titre beaucoup plus générique :
image.png

On peut donc établir que le fichier a changé de nom entre sa génération et sa transmission par mail.
Le fichier lui-même ne permet pas de déterminer qui l’a renommé, ni de démontrer directement l’intention de la personne qui l’a fait.
Mais le résultat est objectif : après avoir été générée par ChatGPT, l’image se retrouve avec un nom quasiment identique à celui d’un véritable asset PLAION antérieur, ce qui lui donne l’apparence d’un fichier issu du même environnement de publication.
CONCLUSION
Pris séparément, aucun des premiers éléments ne suffisait à conclure définitivement.
Le fait qu’une image ait été créée avec ChatGPT / gpt-image ne démontre pas, à lui seul, qu’elle soit frauduleuse : une entreprise peut parfaitement utiliser de l’intelligence artificielle pour produire un visuel de communication.
Mais ici les éléments s’additionnent :
le fichier exact reçu par SpineCard a été analysé ;
son manifeste C2PA établit une génération par ChatGPT / gpt-image ;
cette génération est horodatée à 22:17:30 ;
le mail présentant l’image comme une fuite réelle de PLAION est envoyé à 22:29, soit environ 11 minutes et 30 secondes plus tard ;
le manifeste associe initialement l’image au titre générique image.png ;
avant son envoi, elle se retrouve renommée 1HRsndEsW8AAx_5a.png ;
ce nouveau nom reprend quasiment à l’identique HRsndEsW8AAx_5a.jpg, le nom d’un véritable fichier PLAION antérieur.
Ce n’est donc pas l’utilisation de l’IA, prise isolément, qui permet de conclure. C’est la combinaison de la provenance OpenAI, de la chronologie extrêmement courte et surtout du renommage reproduisant le nom d’un ancien asset officiel PLAION qui fait converger l’ensemble vers la fabrication d’un faux document destiné à présenter l’apparence d’une véritable fuite PLAION.