← 最新论文
💻 computer science

Verifying Provenance of Digital Media: Why the C2PA Specifications Fall Short

本文首次对 C2PA 规范进行了全面独立的 security 分析,通过形式化方法揭示该系统未能实现其声称的安全目标及可信部署所需的附加要求,从而警示不应在新闻和法律证据等高利害应用中过早依赖该系统。

原作者: Enis Golaszewski, Neal Krawetz, Alan T. Sherman, Edward Zieglar, Sai K. Matukumalli, Roberto Yus, Carson L. Kegley, Michael Barthel, William Bowman, Bharg Barot, Kaur Kullman

发布于 2026-04-29
📖 1 分钟阅读☕ 轻松阅读

原作者: Enis Golaszewski, Neal Krawetz, Alan T. Sherman, Edward Zieglar, Sai K. Matukumalli, Roberto Yus, Carson L. Kegley, Michael Barthel, William Bowman, Bharg Barot, Kaur Kullman

原始论文根据 CC0 1.0(http://creativecommons.org/publicdomain/zero/1.0/)发布到公有领域。 这是对下方论文的AI生成解释。它不是由作者撰写或认可的。如需技术准确性,请参阅原始论文。 阅读完整免责声明

想象一下,你刚买了一幅稀有且昂贵的画作。为了证明它是真迹,艺术家给了你一个特殊的、无法破坏的塑料保护套,上面贴着一张全息贴纸。贴纸上写着:“我于周二制作了这幅作品,并保证它是原件。”你感到安心了,对吧?

现在,想象一群安全专家(本文的作者)检查了那个塑料保护套及其制作规则。他们发现,虽然这个想法很棒,但实际的保护套存在巨大的漏洞。事实上,伪造者可以轻易地更换贴纸、修改日期,甚至使用被盗的艺术家签名,而保护套却毫无察觉。

以下是本文关于C2PA(一个旨在证明数字照片和视频来源的系统)内容的简要概述。

核心理念:一张“数字护照”

C2PA就像是照片和视频的“数字护照”。当相机或人工智能程序生成图像时,C2PA 试图为其附加一个“内容凭证”(一种数字标签)。该标签本应告知你:

  • 是谁制作的(相机或计算机)。
  • 制作的时间和地点。
  • 是否经过编辑。

其目标是防止人们被虚假的 AI 图像所欺骗。各大科技公司(如 Adobe、Google 和 Microsoft)正在构建这一系统。

问题所在:护照存在缺陷

研究人员测试了 C2PA 系统,发现其实际效果并不像这些公司宣称的那样好。他们发现了六种主要方式,恶意行为者可以利用这些方式欺骗该系统。

1. “日期贴纸”可以被调换

类比:想象你的护照上有一个印章,写着“签发于 2024 年”。但承载该印章的纸张并没有被粘死。伪造者可以揭下 2024 年的印章,贴上 2020 年的印章,而护照看起来仍然“有效”。
论文主张:C2PA 允许人们在不破坏安全密封的情况下更改照片的拍摄日期。如果一位政治家发布了一段来自“上周”的虚假视频,系统可能无法察觉日期是被伪造的。

2. 使用“过期”或“被盗”的密钥

类比:想象俱乐部门口有一名保安,只要有人持有 VIP 通行证就放行。但保安从不检查该通行证是否已被报告失窃,也不检查该 VIP 会员资格是否已于上个月过期。
论文主张:如果相机的秘密密钥被盗,或者公司撤销了某台相机签署照片的权限,C2PA 验证器(即“保安”)通常不会进行检查。它们仍然会放行这些虚假照片,认为它们是真实的。

3. “裁判”无法达成一致

类比:想象你向两位裁判展示一张照片,以确认其真伪。裁判 A 说:“这 100% 是真的!”裁判 B 说:“这是假的!”你不知道该相信谁。
论文主张:不同的 C2PA 照片检查工具往往会对完全相同的图像给出不同的答案。一个工具可能说照片是安全的,而另一个工具则说它是危险的。这让所有人都感到困惑。

4. “排除区域”漏洞

类比:想象你的护照有一个“个人数据”区域,被一块胶带覆盖。规则规定:“我们不会检查胶带下的内容。”伪造者可以将一个虚假地址滑入胶带下方,而护照仍被视为有效。
论文主张:C2PA 允许文件的某些部分(如 GPS 位置)被“排除”在保护之外。攻击者可以更改位置数据而不破坏密封,使照片看起来像是在巴黎拍摄的,而实际上是在工作室拍摄的。

5. 护照过期太快

类比:你拿到一本有效期仅为 6 个月的护照。之后,即使照片是真实的,系统也会说:“我无法再验证这个了。”
论文主张:由于数字证书过期迅速,今天有效的照片可能在几个月后变得“无法验证”。这对于法律证据或选举记录等需要在数年后进行核查的事项来说,是一场灾难。

6. “批准印章”是伪造的

类比:想象银行金库上贴着一个“认证安全”的标签。但颁发该标签的公司实际上并没有检查金库;他们只是问银行老板:“你的金库安全吗?”然后采信对方的话。
论文主张:C2PA“符合性计划”(负责认证产品的团体)实际上并不测试软件或查看代码。他们依赖公司声称“我们做得对”。因此,一个产品可能获得“认证”,但仍存在上述安全漏洞。

结论

研究人员表示:目前不要信任 C2PA。

他们并非说这个想法不好。这是一个有前景的概念,就像一栋房子的良好蓝图。但目前的施工充满了裂缝。如果我们现在将这个系统用于重要事项——如法庭证据、新闻报道或财务记录——我们可能会被那些看起来完全真实的假象所欺骗。

解决方案:在我们依赖该系统之前,必须收紧规则。我们需要确保:

  • 过期的密钥实际上被阻止使用。
  • 日期无法被调换。
  • 所有检查工具彼此达成一致。
  • “批准印章”涉及真实的安全测试,而不仅仅是承诺。

在这些问题得到解决之前,该论文警告称,依赖 C2PA 实际上可能会使假新闻的问题恶化,而非改善。

您所在领域的论文太多了?

获取与您研究关键词匹配的最新论文每日摘要——附技术摘要,使用您的语言。

试用 Digest →