C2PA 签名也不能证明照片为真:Pixel 相机签名被成功伪造
来源: hackerfactor.com — 2026-08-25
概述
作者用一张 AI 生成的「独角兽奶牛产闪光牛奶」假新闻照片做实验:这张图带有 Google Pixel 相机签发的 C2PA 签名、带签名时间戳,Adobe 的 Inspect 服务与 CAI Verify 校验器都判定它是真实拍摄的图片。他与研究者 retr0id 合作,证明在取得设备 root 权限后可以把任意图片签成「Pixel 相机拍摄」——从发去图片到签名返回只花了两分钟,说明这已经是一条自动化流水线。
核心要点
- 密码学签名本身无法伪造,但掌握设备 root 权限的人可以让相机为任意图片签名。
- Google 曾坚称密钥存放在安全芯片中、Android 架构会阻止未授权应用访问,这一说法被实际利用打破。
- 加拿大、美国、英国三位研究者各自独立想到同一个理论缺陷,说明它不是偶然而是结构性弱点。
- Adobe 的 Inspect 与 CAI Verify 都把伪造图判为「captured media」、出自 Pixel 相机,符合性产品并不能识别这类攻击。
- 作者自己做的对照实验也很直白:他故意把 EXIF 日期写错、把机型写成「Pixel 10 Pro Totally Legit」,仍被正常签名。
金句
非同寻常的主张需要非同寻常的证据——而一张看起来像照片的图片,现在恰恰不构成证据。
👍 0
👎 0
返回 Lobsters 首页