国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

防偽相機(jī)不防偽,尼康“安全漏洞”究竟是什么?

0
分享至

關(guān)注賬號(hào)并星標(biāo),不錯(cuò)過有態(tài)度的影像內(nèi)容:

最近有一個(gè)十分值得關(guān)注的消息可能被忽視了:尼康Z6 III相機(jī)的C2PA(內(nèi)容來源與真實(shí)性聯(lián)盟)認(rèn)證功能被曝存在安全漏洞,可能讓未經(jīng)驗(yàn)證的“假照片”獲得相機(jī)的“真簽名”。

C2PA簡(jiǎn)單說就是給照片蓋個(gè)“數(shù)字防偽章”,讓大家知道照片是相機(jī)真實(shí)拍攝的,不是用AI生成的或者被惡意篡改過的。在AI造假照片門檻與成本越來越低的今天,本來是個(gè)好事情,比如我們之前搶先報(bào)道的:《》

然而,這個(gè)剛上線不久的新功能,卻被發(fā)現(xiàn)存在一個(gè)相當(dāng)嚴(yán)重的漏洞,讓這個(gè)“防偽章”有可能被用來給“假照片”做擔(dān)保,聽起來有點(diǎn)諷刺吧?我們特此研究了一番,具體詳細(xì)看看是怎么一回事。

“數(shù)字防偽章”是什么?

想象一下,你買了個(gè)名牌包,店家給你個(gè)證書證明它是正品。C2PA就想做照片界的這個(gè)“正品證書”。C2PA成立于2021年,由Adobe、微軟、英特爾、BBC等多家企業(yè)機(jī)構(gòu)聯(lián)合發(fā)起,旨在應(yīng)對(duì)AI生成內(nèi)容泛濫導(dǎo)致的虛假信息問題,為數(shù)字內(nèi)容(如圖片、視頻、文檔)提供可追溯的“數(shù)字身份證”。

當(dāng)尼康Z6 III開啟了C2PA功能后,它拍攝的每張照片(RAW格式)都會(huì)內(nèi)嵌一個(gè)“出生證明”。這個(gè)證明包含了很多信息,比如:

·照片是用哪臺(tái)相機(jī)拍的(相機(jī)型號(hào)、序列號(hào))?

·照片是什么時(shí)候拍的?

·拍攝時(shí)用了哪些相機(jī)設(shè)置?

·如果后續(xù)使用支持C2PA的軟件進(jìn)行編輯,那么這些編輯操作可能會(huì)被記錄到歷史中(取決于軟件實(shí)現(xiàn))。

通過專門的驗(yàn)證工具(比如C2PA聯(lián)盟官網(wǎng)、Adobe Photoshop等合規(guī)軟件),任何人都可以檢查這個(gè)簽名是否真實(shí)有效,從而確認(rèn)照片的來源和完整性。這對(duì)于新聞攝影、法律證據(jù)等需要高度真實(shí)性的領(lǐng)域非常重要。

尼康“安全漏洞是怎么被發(fā)現(xiàn)的?

一位名叫亞當(dāng)·霍沙克 (Adam Horshack) 的技術(shù)專家,用了一個(gè)聰明的(或者說“狡猾”的)方法,發(fā)現(xiàn)了這個(gè)漏洞的破綻:

1、冒牌相機(jī)拍假圖:他有兩臺(tái)一模一樣的尼康Z6 III。他在其中一臺(tái)相機(jī)上關(guān)閉了C2PA功能(這臺(tái)相機(jī)沒有“防偽章”)。他用這臺(tái)“冒牌”相機(jī)拍了一張照片,照片內(nèi)容是他在電腦上用 PS做的一張圖,上面寫著“被霍沙克入侵了!”。這是一張完全非真實(shí)場(chǎng)景拍攝的“假照片”。

2、正牌相機(jī)玩疊疊樂他把拍有“假照片”的存儲(chǔ)卡,放到了另一臺(tái)開啟了C2PA功能(有“防偽章”)的尼康Z6 III相機(jī)里。

3巧用多重曝光在這臺(tái)有“防偽章”的相機(jī)里,他啟動(dòng)了“多重曝光”的功能,允許相機(jī)把兩張照片“疊”在一起合成一張新照片。他設(shè)置相機(jī)拍兩張照片合成:

第一張:他讓相機(jī)直接讀取存儲(chǔ)卡里那張由“冒牌”相機(jī)拍的“假照片”。

第二張:他把鏡頭蓋蓋上,拍了一張純黑的照片(沒有任何實(shí)際內(nèi)容)。

4、防偽章蓋在了假照片上:相機(jī)把“假照片”和“純黑照片”疊在一起(選擇了“變亮”模式)。結(jié)果,合成的照片完全等同于原來那張“假照片”(因?yàn)榧兒谡掌凇白兞痢蹦J较聦?duì)底層圖像沒有任何改變)。最關(guān)鍵的是,這臺(tái)開啟了C2PA的相機(jī),給這張合成的照片蓋上了“數(shù)字防偽章”!


5、假貨成功通過驗(yàn)證:霍沙克把這張合成的照片拿到C2PA官方的驗(yàn)證網(wǎng)站上去檢查。結(jié)果網(wǎng)站顯示:簽名有效!照片是由一臺(tái)合法的、開啟了C2PA的尼康Z6 III真實(shí)拍攝的!

這個(gè)漏洞意味著什么?

這個(gè)實(shí)驗(yàn)就像用一臺(tái)有正規(guī)刻章的復(fù)印機(jī),把一張假文件(蓋著蘿卜章)和一張白紙疊在一起復(fù)印,結(jié)果復(fù)印出來的假文件上,卻神奇地蓋上了正規(guī)的印章!這個(gè)漏洞的危害非常大:

·虛假認(rèn)證:它理論上能讓非真實(shí)拍攝的照片(比如AI生成的圖、PS合成的圖、甚至是從網(wǎng)上下載的圖片),通過這個(gè)“漏洞操作”,披上“由尼康Z6 III真實(shí)拍攝”的外衣,通過C2PA的認(rèn)證檢查。

·破壞信任:如果這種被“洗白”的假照片出現(xiàn)在新聞報(bào)道、法律文件或其他需要證明真實(shí)性的地方,會(huì)嚴(yán)重破壞人們對(duì)C2PA技術(shù)本身的信任。人們會(huì)問:這個(gè)“防偽章”到底還靠譜嗎?

·為造假開路:這等于為惡意偽造者提供了一個(gè)技術(shù)漏洞,讓他們更容易制造“看似有來源認(rèn)證”的虛假信息。

為什么會(huì)出現(xiàn)這個(gè)漏洞?

問題出在相機(jī)處理“多重曝光”這個(gè)功能時(shí)不夠謹(jǐn)慎:當(dāng)相機(jī)進(jìn)行多重曝光,需要從存儲(chǔ)卡讀取舊照片來合成時(shí),它沒有嚴(yán)格檢查這些舊照片本身是否帶有有效的C2PA簽名。

在本例中,它讀取了那張由未開啟C2PA的相機(jī)拍攝的、沒有簽名的“假照片”。相機(jī)只關(guān)注了最后合成的動(dòng)作是由它這臺(tái)開啟了C2PA的相機(jī)完成的,就“爽快”地蓋上了“防偽章”,而忽略了合成素材的來源不干凈。


尼康怎么說?怎么辦?

尼康已經(jīng)承認(rèn)了這個(gè)問題的存在,并表示正在緊急調(diào)查。需要強(qiáng)調(diào)的是,尼康Z6 III的C2PA 功能目前還標(biāo)注著“測(cè)試版 (Beta)”,意味著它還在完善中。但既然功能已經(jīng)開放給用戶使用,出現(xiàn)問題就必須盡快解決。

可能的解決方案:

·嚴(yán)查原材料修改相機(jī)軟件,讓它在進(jìn)行多重曝光合成時(shí),拒絕使用任何沒有C2PA簽名或簽名無效的照片作為素材。這樣,只有“干凈”的素材才能參與合成并獲得新簽名。

·禁止蓋章或者干脆一點(diǎn),禁止相機(jī)對(duì)通過多重曝光功能合成的照片添加C2PA簽名。雖然限制了功能,但保證了簽名的絕對(duì)安全。

·強(qiáng)制更新:一種可能的方案是通過云服務(wù)等方式,確保使用C2PA功能的相機(jī)必須升級(jí)到修復(fù)漏洞后的最新固件,否則無法進(jìn)行簽名操作。


其他相機(jī)可能出現(xiàn)問題嗎?

1.漏洞的核心是功能設(shè)計(jì)缺陷+規(guī)則不完善,而非C2PA加密被破解

尼康的特定問題:Z6 III的“多重曝光”功能在設(shè)計(jì)時(shí)未考慮C2PA場(chǎng)景,它允許未簽名的外部RAW文件(即使是另一臺(tái)沒開C2PA的Z6 III拍的)直接參與合成,且合成后整個(gè)文件被錯(cuò)誤地簽名了。本質(zhì)上這是尼康在實(shí)現(xiàn)C2PA規(guī)則時(shí)的一個(gè)重大疏忽。它沒有強(qiáng)制要求用于合成的所有源素材都必須經(jīng)過認(rèn)證。

2.其他品牌的C2PA相機(jī)理論上也可能存在類似風(fēng)險(xiǎn),取決于實(shí)現(xiàn)方式

風(fēng)險(xiǎn)存在:只要相機(jī)具備類似“多重曝光”、“機(jī)內(nèi)圖像合成”、“機(jī)內(nèi)堆棧”等使用多張?jiān)磮D像生成新圖像的功能,并且廠商在實(shí)現(xiàn)C2PA時(shí):

·沒有嚴(yán)格規(guī)定所有源圖像必須來自本機(jī)且已簽名。

·沒有禁止使用外部導(dǎo)入的未簽名圖像作為源素材。

·沒有對(duì)新合成的圖像是否可以簽名做嚴(yán)格限制。

那么,類似漏洞就可能重現(xiàn)。攻擊者可以利用該功能,混入未簽名(甚至AI生成或惡意篡改)的圖片,讓相機(jī)對(duì)合成結(jié)果錯(cuò)誤地簽名認(rèn)證。

其他已發(fā)布或未來將發(fā)布C2PA功能的相機(jī)品牌(如佳能、索尼、富士等),如果在其具備圖像合成功能的機(jī)型上,沒有在設(shè)計(jì)時(shí)嚴(yán)格規(guī)避此類風(fēng)險(xiǎn)(如強(qiáng)制所有源文件必須已簽名、或禁止對(duì)合成結(jié)果簽名),那么它們理論上也存在被類似方法“造假”的風(fēng)險(xiǎn)。這次事件會(huì)迫使整個(gè)行業(yè)(C2PA聯(lián)盟和相機(jī)廠商)重新審視和嚴(yán)格定義C2PA在相機(jī)端的實(shí)現(xiàn)規(guī)范,堵住類似漏洞。尼康的快速反應(yīng)(承認(rèn)問題并調(diào)查)就是一個(gè)積極信號(hào)。

對(duì)我們普通用戶意味著什么?

不必恐慌,但需關(guān)注:對(duì)于大部分普通攝影愛好者來說,這個(gè)漏洞不太會(huì)直接影響日常拍攝和分享。它更主要影響的是對(duì)照片來源真實(shí)性要求極高的專業(yè)領(lǐng)域。

技術(shù)尚在完善:這件事提醒我們,像C2PA這樣旨在對(duì)抗虛假信息的新技術(shù),本身也需要經(jīng)歷一個(gè)不斷發(fā)現(xiàn)問題和解決問題的過程。它是個(gè)好工具,但還不完美。

辨別信息需謹(jǐn)慎:即使看到帶有C2PA簽名的照片(尤其是涉及敏感或爭(zhēng)議性內(nèi)容的),也要保持一定的信息辨別能力。技術(shù)證明來源,但不一定證明內(nèi)容的全部真實(shí)性(比如擺拍、斷章取義等)。

總結(jié)一下:

尼康Z6 III的新“防偽章”功能(C2PA)出師不利,被發(fā)現(xiàn)在使用“多重曝光”合成照片時(shí)存在重大漏洞,可能讓未經(jīng)驗(yàn)證的“假照片”獲得相機(jī)的“真簽名”。這就像用正規(guī)的印章給偽造的文件做了背書,嚴(yán)重威脅到該技術(shù)建立信任的初衷。尼康正在緊急修復(fù),這起事件也提醒我們,數(shù)字世界的“防偽標(biāo)簽”之路,依然充滿挑戰(zhàn)。



關(guān)注賬號(hào)并星標(biāo),不錯(cuò)過有態(tài)度的影像內(nèi)容:

掃碼不失聯(lián)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
亞投行行長(zhǎng)金立群:為全球治理貢獻(xiàn)多邊合力

亞投行行長(zhǎng)金立群:為全球治理貢獻(xiàn)多邊合力

零時(shí)差工作室
2025-12-25 19:16:58
徐湖平已被帶走調(diào)查!鄰居曝細(xì)節(jié),家中收藏很多,兒子身份有貓膩

徐湖平已被帶走調(diào)查!鄰居曝細(xì)節(jié),家中收藏很多,兒子身份有貓膩

葉公子
2025-12-25 20:29:35
蔣介石在日記里坦言:重慶談判放走毛澤東,全是因?yàn)檫@兩點(diǎn)!

蔣介石在日記里坦言:重慶談判放走毛澤東,全是因?yàn)檫@兩點(diǎn)!

鶴羽說個(gè)事
2025-10-25 11:44:53
宗慶后再被曝猛料,魔爪伸向多名女員工,還有浙大高材生為他生子

宗慶后再被曝猛料,魔爪伸向多名女員工,還有浙大高材生為他生子

八斗小先生
2025-07-17 15:12:37
南博鎮(zhèn)館之寶金獸被指“脫皮掉色”,院方:屬出土文物正?,F(xiàn)象

南博鎮(zhèn)館之寶金獸被指“脫皮掉色”,院方:屬出土文物正?,F(xiàn)象

上游新聞
2025-12-25 12:05:06
特朗普:真不是沖著中國(guó),兩國(guó)關(guān)系可好了

特朗普:真不是沖著中國(guó),兩國(guó)關(guān)系可好了

觀察者網(wǎng)
2025-12-26 09:22:06
頂級(jí)富豪,不過過眼煙云|聊聊龐萊臣和他的收藏

頂級(jí)富豪,不過過眼煙云|聊聊龐萊臣和他的收藏

法律先生
2025-12-25 09:59:42
南博事件繼續(xù)升級(jí)!借走字畫的神秘“老同志”是誰(shuí)?全網(wǎng)都在找…

南博事件繼續(xù)升級(jí)!借走字畫的神秘“老同志”是誰(shuí)?全網(wǎng)都在找…

火山詩(shī)話
2025-12-21 06:56:09
比恒大還慘!中國(guó)第二大民企倒了,負(fù)債7500億,創(chuàng)始人被帶走

比恒大還慘!中國(guó)第二大民企倒了,負(fù)債7500億,創(chuàng)始人被帶走

芳芳?xì)v史燴
2025-12-25 20:32:52
闞清子生子引發(fā)爭(zhēng)議,爆料人稱寶寶出生多處畸形,已救治無效去世

闞清子生子引發(fā)爭(zhēng)議,爆料人稱寶寶出生多處畸形,已救治無效去世

有范又有料
2025-12-24 09:35:27
延壽45%!研究發(fā)現(xiàn)這種大豆發(fā)酵制品可延長(zhǎng)壽命并改善健康狀態(tài)

延壽45%!研究發(fā)現(xiàn)這種大豆發(fā)酵制品可延長(zhǎng)壽命并改善健康狀態(tài)

iNature前沿
2025-12-25 14:27:40
西延高鐵開通運(yùn)營(yíng),我國(guó)高鐵里程突破5萬(wàn)公里

西延高鐵開通運(yùn)營(yíng),我國(guó)高鐵里程突破5萬(wàn)公里

界面新聞
2025-12-26 10:03:16
厲害了!劉強(qiáng)東拿下理想汽車大單,車企合作拿到手軟

厲害了!劉強(qiáng)東拿下理想汽車大單,車企合作拿到手軟

雷科技
2025-12-24 15:46:23
“邪修大法”做家務(wù)就是快!一分錢不花,家里就窗明幾凈~

“邪修大法”做家務(wù)就是快!一分錢不花,家里就窗明幾凈~

裝修秀
2025-12-19 11:30:03
喜訊!首位在川崎前鋒一線隊(duì)報(bào)名注冊(cè)的中國(guó)球員官宣,值得期待

喜訊!首位在川崎前鋒一線隊(duì)報(bào)名注冊(cè)的中國(guó)球員官宣,值得期待

籃球看比賽
2025-12-26 10:38:40
2026年理想純電車型陣容曝光:旗艦SUV i9定位40萬(wàn)級(jí)

2026年理想純電車型陣容曝光:旗艦SUV i9定位40萬(wàn)級(jí)

手機(jī)中國(guó)
2025-12-26 10:06:04
4G游戲塞了3G音樂,這款騰訊游戲如何成了500萬(wàn)人的隨身聽?

4G游戲塞了3G音樂,這款騰訊游戲如何成了500萬(wàn)人的隨身聽?

17173游戲網(wǎng)
2025-12-25 13:57:29
中年夫妻有多少是生活和諧的?網(wǎng)友的回答一下子就引起萬(wàn)千共鳴!

中年夫妻有多少是生活和諧的?網(wǎng)友的回答一下子就引起萬(wàn)千共鳴!

另子維愛讀史
2025-12-25 16:21:10
她又被逮捕了!

她又被逮捕了!

奮斗在韓國(guó)
2025-12-25 19:54:12
孩子生父真相大白一月后,奚美娟低調(diào)露面,手足無措,落寞呆坐

孩子生父真相大白一月后,奚美娟低調(diào)露面,手足無措,落寞呆坐

丁丁鯉史紀(jì)
2025-12-24 17:03:30
2025-12-26 13:55:00
攝影之友
攝影之友
中國(guó)攝影媒體第一品牌
3043文章數(shù) 26122關(guān)注度
往期回顧 全部

藝術(shù)要聞

William Dyce:19世紀(jì)蘇格蘭重要的畫家

頭條要聞

澤連斯基圣誕致辭疑詛咒普京"他該去死" 克宮回應(yīng)

頭條要聞

澤連斯基圣誕致辭疑詛咒普京"他該去死" 克宮回應(yīng)

體育要聞

約基奇有多喜歡馬?

娛樂要聞

朱孝天深夜道歉,只字未提五月天阿信

財(cái)經(jīng)要聞

資管江湖的人事“寒冬”

科技要聞

收割3000億!拼多多"土辦法"熬死所有巨頭

汽車要聞

速來!智界在上海西岸準(zhǔn)備了年末潮流盛典

態(tài)度原創(chuàng)

教育
本地
親子
家居
數(shù)碼

教育要聞

陰影面積是12,求直角梯形的面積

本地新聞

云游安徽|踏訪池州,讀懂山水間的萬(wàn)年史書

親子要聞

2026年,幼兒園關(guān)停潮已經(jīng)來了

家居要聞

格調(diào)時(shí)尚 智慧品質(zhì)居所

數(shù)碼要聞

顯卡選自帶線還是電源線:九大品牌回復(fù) 觀點(diǎn)各異!

無障礙瀏覽 進(jìn)入關(guān)懷版