关注账号并星标,不错过有态度的影像内容:
最近有一个十分值得关注的消息可能被忽视了:尼康Z6 III相机的C2PA(内容来源与真实性联盟)认证功能被曝存在安全漏洞,可能让未经验证的“假照片”获得相机的“真签名”。
C2PA简单说就是给照片盖个“数字防伪章”,让大家知道照片是相机真实拍摄的,不是用AI生成的或者被恶意篡改过的。在AI造假照片门槛与成本越来越低的今天,本来是个好事情,比如我们之前抢先报道的:《》
然而,这个刚上线不久的新功能,却被发现存在一个相当严重的漏洞,让这个“防伪章”有可能被用来给“假照片”做担保,听起来有点讽刺吧?我们特此研究了一番,具体详细看看是怎么一回事。
“数字防伪章”是什么?
想象一下,你买了个名牌包,店家给你个证书证明它是正品。C2PA就想做照片界的这个“正品证书”。C2PA成立于2021年,由Adobe、微软、英特尔、BBC等多家企业机构联合发起,旨在应对AI生成内容泛滥导致的虚假信息问题,为数字内容(如图片、视频、文档)提供可追溯的“数字身份证”。
当尼康Z6 III开启了C2PA功能后,它拍摄的每张照片(RAW格式)都会内嵌一个“出生证明”。这个证明包含了很多信息,比如:
·照片是用哪台相机拍的(相机型号、序列号)?
·照片是什么时候拍的?
·拍摄时用了哪些相机设置?
·如果后续使用支持C2PA的软件进行编辑,那么这些编辑操作可能会被记录到历史中(取决于软件实现)。
通过专门的验证工具(比如C2PA联盟官网、Adobe Photoshop等合规软件),任何人都可以检查这个签名是否真实有效,从而确认照片的来源和完整性。这对于新闻摄影、法律证据等需要高度真实性的领域非常重要。
尼康“安全漏洞”是怎么被发现的?
一位名叫亚当·霍沙克 (Adam Horshack) 的技术专家,用了一个聪明的(或者说“狡猾”的)方法,发现了这个漏洞的破绽:
1、“冒牌”相机拍假图:他有两台一模一样的尼康Z6 III。他在其中一台相机上关闭了C2PA功能(这台相机没有“防伪章”)。他用这台“冒牌”相机拍了一张照片,照片内容是他在电脑上用 PS做的一张图,上面写着“被霍沙克入侵了!”。这是一张完全非真实场景拍摄的“假照片”。
2、“正牌”相机玩“叠叠乐”:他把拍有“假照片”的存储卡,放到了另一台开启了C2PA功能(有“防伪章”)的尼康Z6 III相机里。
3、巧用“多重曝光”:在这台有“防伪章”的相机里,他启动了“多重曝光”的功能,允许相机把两张照片“叠”在一起合成一张新照片。他设置相机拍两张照片合成:
第一张:他让相机直接读取存储卡里那张由“冒牌”相机拍的“假照片”。
第二张:他把镜头盖盖上,拍了一张纯黑的照片(没有任何实际内容)。
4、“防伪章”盖在了“假照片”上:相机把“假照片”和“纯黑照片”叠在一起(选择了“变亮”模式)。结果,合成的照片完全等同于原来那张“假照片”(因为纯黑照片在“变亮”模式下对底层图像没有任何改变)。最关键的是,这台开启了C2PA的相机,给这张合成的照片盖上了“数字防伪章”!
![]()
5、“假货”成功通过验证:霍沙克把这张合成的照片拿到C2PA官方的验证网站上去检查。结果网站显示:签名有效!照片是由一台合法的、开启了C2PA的尼康Z6 III真实拍摄的!
这个漏洞意味着什么?
这个实验就像用一台有正规刻章的复印机,把一张假文件(盖着萝卜章)和一张白纸叠在一起复印,结果复印出来的假文件上,却神奇地盖上了正规的印章!这个漏洞的危害非常大:
·虚假认证:它理论上能让非真实拍摄的照片(比如AI生成的图、PS合成的图、甚至是从网上下载的图片),通过这个“漏洞操作”,披上“由尼康Z6 III真实拍摄”的外衣,通过C2PA的认证检查。
·破坏信任:如果这种被“洗白”的假照片出现在新闻报道、法律文件或其他需要证明真实性的地方,会严重破坏人们对C2PA技术本身的信任。人们会问:这个“防伪章”到底还靠谱吗?
·为造假开路:这等于为恶意伪造者提供了一个技术漏洞,让他们更容易制造“看似有来源认证”的虚假信息。
为什么会出现这个漏洞?
问题出在相机处理“多重曝光”这个功能时不够谨慎:当相机进行多重曝光,需要从存储卡读取旧照片来合成时,它没有严格检查这些旧照片本身是否带有有效的C2PA签名。
在本例中,它读取了那张由未开启C2PA的相机拍摄的、没有签名的“假照片”。相机只关注了最后合成的动作是由它这台开启了C2PA的相机完成的,就“爽快”地盖上了“防伪章”,而忽略了合成素材的来源不干净。
![]()
尼康怎么说?怎么办?
尼康已经承认了这个问题的存在,并表示正在紧急调查。需要强调的是,尼康Z6 III的C2PA 功能目前还标注着“测试版 (Beta)”,意味着它还在完善中。但既然功能已经开放给用户使用,出现问题就必须尽快解决。
可能的解决方案:
·严查“原材料”:修改相机软件,让它在进行多重曝光合成时,拒绝使用任何没有C2PA签名或签名无效的照片作为素材。这样,只有“干净”的素材才能参与合成并获得新签名。
·禁止“盖章”:或者干脆一点,禁止相机对通过多重曝光功能合成的照片添加C2PA签名。虽然限制了功能,但保证了签名的绝对安全。
·强制更新:一种可能的方案是通过云服务等方式,确保使用C2PA功能的相机必须升级到修复漏洞后的最新固件,否则无法进行签名操作。
![]()
其他相机可能出现问题吗?
1.漏洞的核心是“功能设计缺陷+规则不完善”,而非C2PA加密被破解
尼康的特定问题:Z6 III的“多重曝光”功能在设计时未考虑C2PA场景,它允许未签名的外部RAW文件(即使是另一台没开C2PA的Z6 III拍的)直接参与合成,且合成后整个文件被错误地签名了。本质上这是尼康在实现C2PA规则时的一个重大疏忽。它没有强制要求用于合成的所有源素材都必须经过认证。
2.其他品牌的C2PA相机理论上也可能存在类似风险,取决于实现方式
风险存在:只要相机具备类似“多重曝光”、“机内图像合成”、“机内堆栈”等使用多张源图像生成新图像的功能,并且厂商在实现C2PA时:
·没有严格规定所有源图像必须来自本机且已签名。
·没有禁止使用外部导入的未签名图像作为源素材。
·没有对新合成的图像是否可以签名做严格限制。
那么,类似漏洞就可能重现。攻击者可以利用该功能,混入未签名(甚至AI生成或恶意篡改)的图片,让相机对合成结果错误地签名认证。
其他已发布或未来将发布C2PA功能的相机品牌(如佳能、索尼、富士等),如果在其具备图像合成功能的机型上,没有在设计时严格规避此类风险(如强制所有源文件必须已签名、或禁止对合成结果签名),那么它们理论上也存在被类似方法“造假”的风险。这次事件会迫使整个行业(C2PA联盟和相机厂商)重新审视和严格定义C2PA在相机端的实现规范,堵住类似漏洞。尼康的快速反应(承认问题并调查)就是一个积极信号。
对我们普通用户意味着什么?
不必恐慌,但需关注:对于大部分普通摄影爱好者来说,这个漏洞不太会直接影响日常拍摄和分享。它更主要影响的是对照片来源真实性要求极高的专业领域。
技术尚在完善:这件事提醒我们,像C2PA这样旨在对抗虚假信息的新技术,本身也需要经历一个不断发现问题和解决问题的过程。它是个好工具,但还不完美。
辨别信息需谨慎:即使看到带有C2PA签名的照片(尤其是涉及敏感或争议性内容的),也要保持一定的信息辨别能力。技术证明来源,但不一定证明内容的全部真实性(比如摆拍、断章取义等)。
总结一下:
尼康Z6 III的新“防伪章”功能(C2PA)出师不利,被发现在使用“多重曝光”合成照片时存在重大漏洞,可能让未经验证的“假照片”获得相机的“真签名”。这就像用正规的印章给伪造的文件做了背书,严重威胁到该技术建立信任的初衷。尼康正在紧急修复,这起事件也提醒我们,数字世界的“防伪标签”之路,依然充满挑战。
关注账号并星标,不错过有态度的影像内容:
扫码不失联
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.