C2PA相机无法抵御现实攻击

C2PA Cameras Do Not Survive Contact with Reality

C2PA相机无法抵御现实攻击

C2PA 宣称能通过加密签名抵御 AI 伪造,但在 Android 平台上这完全行不通。我通过 Root 提权漏洞和低成本硬件故障注入攻击,成功绕过了 Key Attestation 和 Google Play Integrity 的安全模型。即使设备已打满补丁,攻击者仍能利用 StrongBox 对任意文件进行 C2PA 签名,制造出看似真实的伪造图像和视频。Google 虽然支付了 7500 美元赏金,却将此类硬件攻击列为“无法修复”。只要软件栈不彻底重构,C2PA 在 Android 上的信任模型就已彻底崩塌。

因此,Android 平台上的 C2PA 已经彻底失效,而且这种问题在现实中无法被修复。

同日更多故事

2026-08-25