C2PA相机无法抵御现实攻击
C2PA Cameras Do Not Survive Contact with Reality

C2PA 宣称能通过加密签名抵御 AI 伪造,但在 Android 平台上这完全行不通。我通过 Root 提权漏洞和低成本硬件故障注入攻击,成功绕过了 Key Attestation 和 Google Play Integrity 的安全模型。即使设备已打满补丁,攻击者仍能利用 StrongBox 对任意文件进行 C2PA 签名,制造出看似真实的伪造图像和视频。Google 虽然支付了 7500 美元赏金,却将此类硬件攻击列为“无法修复”。只要软件栈不彻底重构,C2PA 在 Android 上的信任模型就已彻底崩塌。
因此,Android 平台上的 C2PA 已经彻底失效,而且这种问题在现实中无法被修复。
HN 评论区
130- mistercow
除了这玩意儿显然从一开始就不可行,而且只要你认真琢磨个十五分钟就会发现整个问题根本无解之外,我最感到沮丧的是,那种“照片能作为可靠证据被保存”的虚假承诺实际上正在造成伤害。
你建不出一个完美的系统,甚至连接近完美的都做不到。你最好的结果也就是让普通人很难随意把 AI 生成的照片当成真的,从而只剩下那些真正重要的案例。在“最好”的情况下,你只是让公众对照片总体上更加信任了,以至于当涉及真金白银或权力,使得伪造真实性值得大费周章时,公众反而更容易上当。
眼下最好的结果就是大家达成共识:照片现在的证明力大概和手绘图差不多。那些考虑不周、试图证明真实性的“神药”只会推迟这一共识的到来。
- trentor
这是为了广告合规。如果你的客户不想在他们的项目里用 AI,你就给他们看审计追踪;如果发现是伪造的,你就指出是哪个供应商伪造的。我们机构买保险不仅是因为有客户不想在作品里用 AI,还因为欧盟的《AI 法案》。他们通过 C2PA 来确保如果供应商不遵守《AI 法案》,就能从作弊的供应商那里拿回钱。
- yaro330
所有这些对 Android 安全性的调侃都挺滑稽,殊不知 Pixel 手机实际上是行业内最安全的设备之一,谷歌在安全上投入巨资。
据我所知,硬件认证从未被攻破,只有软件认证能被伪造,而且即便如此,这也是一场谷歌持续进行的猫鼠游戏,直到 Pixel 3 系列结束为止。
C2PA 确实无法免疫模拟漏洞(analogue hole),没错,但一旦图像中嵌入了深度数据(这已经是事实),那种“暗房 + 拍照片的照片”的招数就会立刻失效。
- uqers
我很惊讶谷歌会花这么大功夫去实现一种基本上等同于客户端密码验证的方案。设计它的时候,难道没人提到过任何 rooted 设备都能攻破它吗?
- LiamPowell
我总觉得 C2PA 的意思就是:“这张照片来自 BBC(举例),他们之所以签名,是因为核实了提供的编辑链条”。一直都很明显,你可以把相机对着屏幕拍,我不认为 C2PA 的任何参与者声称过相反的情况。
看起来,C2PA 宣称的用途和某些记者以为的用途之间存在巨大的脱节。
- TOMDM
我一直认为 C2PA 的实用性仅限于受信任方监管的已验证设备。
比如带有防篡改外壳的监控摄像头,或者某个组织能够证明他们记录了影像。
指望用它来验证任何随机人员或设备的真实性,这肯定不是严肃人士所预期的吧?
- randomblock1
即使在硬件层面,如果是一块相机数据经过的独立芯片之类的东西,那也远远不够,人们以前就攻破过 TPM。它必须直接烧录进相机传感器里。即便如此,你依然可以从更高层面攻击它,用一些 fancy 的光学设备和显示器之类的东西。
我不认为彻底解决这类问题甚至是可能的。
- vanyle
这读起来有点像“门锁在现实面前不堪一击”。
重点不是要阻止国家支持的行动者制造假媒体,而是要增加摩擦,防止那些不靠谱的广告公司和照片声称他们的图片是真实的。