網易首頁 > 網易號 > 正文 申請入駐

防偽相機不防偽,尼康“安全漏洞”究竟是什么?

0
分享至

關注賬號并星標,不錯過有態度的影像內容:

最近有一個十分值得關注的消息可能被忽視了:尼康Z6 III相機的C2PA(內容來源與真實性聯盟)認證功能被曝存在安全漏洞,可能讓未經驗證的“假照片”獲得相機的“真簽名”。

C2PA簡單說就是給照片蓋個“數字防偽章”,讓大家知道照片是相機真實拍攝的,不是用AI生成的或者被惡意篡改過的。在AI造假照片門檻與成本越來越低的今天,本來是個好事情,比如我們之前搶先報道的:《》

然而,這個剛上線不久的新功能,卻被發現存在一個相當嚴重的漏洞,讓這個“防偽章”有可能被用來給“假照片”做擔保,聽起來有點諷刺吧?我們特此研究了一番,具體詳細看看是怎么一回事。

“數字防偽章”是什么?

想象一下,你買了個名牌包,店家給你個證書證明它是正品。C2PA就想做照片界的這個“正品證書”。C2PA成立于2021年,由Adobe、微軟、英特爾、BBC等多家企業機構聯合發起,旨在應對AI生成內容泛濫導致的虛假信息問題,為數字內容(如圖片、視頻、文檔)提供可追溯的“數字身份證”。

當尼康Z6 III開啟了C2PA功能后,它拍攝的每張照片(RAW格式)都會內嵌一個“出生證明”。這個證明包含了很多信息,比如:

·照片是用哪臺相機拍的(相機型號、序列號)?

·照片是什么時候拍的?

·拍攝時用了哪些相機設置?

·如果后續使用支持C2PA的軟件進行編輯,那么這些編輯操作可能會被記錄到歷史中(取決于軟件實現)。

通過專門的驗證工具(比如C2PA聯盟官網、Adobe Photoshop等合規軟件),任何人都可以檢查這個簽名是否真實有效,從而確認照片的來源和完整性。這對于新聞攝影、法律證據等需要高度真實性的領域非常重要。

尼康“安全漏洞是怎么被發現的?

一位名叫亞當·霍沙克 (Adam Horshack) 的技術專家,用了一個聰明的(或者說“狡猾”的)方法,發現了這個漏洞的破綻:

1、冒牌相機拍假圖:他有兩臺一模一樣的尼康Z6 III。他在其中一臺相機上關閉了C2PA功能(這臺相機沒有“防偽章”)。他用這臺“冒牌”相機拍了一張照片,照片內容是他在電腦上用 PS做的一張圖,上面寫著“被霍沙克入侵了!”。這是一張完全非真實場景拍攝的“假照片”。

2、正牌相機玩疊疊樂他把拍有“假照片”的存儲卡,放到了另一臺開啟了C2PA功能(有“防偽章”)的尼康Z6 III相機里。

3、巧用多重曝光在這臺有“防偽章”的相機里,他啟動了“多重曝光”的功能,允許相機把兩張照片“疊”在一起合成一張新照片。他設置相機拍兩張照片合成:

第一張:他讓相機直接讀取存儲卡里那張由“冒牌”相機拍的“假照片”。

第二張:他把鏡頭蓋蓋上,拍了一張純黑的照片(沒有任何實際內容)。

4、防偽章蓋在了假照片上:相機把“假照片”和“純黑照片”疊在一起(選擇了“變亮”模式)。結果,合成的照片完全等同于原來那張“假照片”(因為純黑照片在“變亮”模式下對底層圖像沒有任何改變)。最關鍵的是,這臺開啟了C2PA的相機,給這張合成的照片蓋上了“數字防偽章”!

5、假貨成功通過驗證:霍沙克把這張合成的照片拿到C2PA官方的驗證網站上去檢查。結果網站顯示:簽名有效!照片是由一臺合法的、開啟了C2PA的尼康Z6 III真實拍攝的!

這個漏洞意味著什么?

這個實驗就像用一臺有正規刻章的復印機,把一張假文件(蓋著蘿卜章)和一張白紙疊在一起復印,結果復印出來的假文件上,卻神奇地蓋上了正規的印章!這個漏洞的危害非常大:

·虛假認證:它理論上能讓非真實拍攝的照片(比如AI生成的圖、PS合成的圖、甚至是從網上下載的圖片),通過這個“漏洞操作”,披上“由尼康Z6 III真實拍攝”的外衣,通過C2PA的認證檢查。

·破壞信任:如果這種被“洗白”的假照片出現在新聞報道、法律文件或其他需要證明真實性的地方,會嚴重破壞人們對C2PA技術本身的信任。人們會問:這個“防偽章”到底還靠譜嗎?

·為造假開路:這等于為惡意偽造者提供了一個技術漏洞,讓他們更容易制造“看似有來源認證”的虛假信息。

為什么會出現這個漏洞?

問題出在相機處理“多重曝光”這個功能時不夠謹慎:當相機進行多重曝光,需要從存儲卡讀取舊照片來合成時,它沒有嚴格檢查這些舊照片本身是否帶有有效的C2PA簽名。

在本例中,它讀取了那張由未開啟C2PA的相機拍攝的、沒有簽名的“假照片”。相機只關注了最后合成的動作是由它這臺開啟了C2PA的相機完成的,就“爽快”地蓋上了“防偽章”,而忽略了合成素材的來源不干凈。

尼康怎么說?怎么辦?

尼康已經承認了這個問題的存在,并表示正在緊急調查。需要強調的是,尼康Z6 III的C2PA 功能目前還標注著“測試版 (Beta)”,意味著它還在完善中。但既然功能已經開放給用戶使用,出現問題就必須盡快解決。

可能的解決方案:

·嚴查原材料修改相機軟件,讓它在進行多重曝光合成時,拒絕使用任何沒有C2PA簽名或簽名無效的照片作為素材。這樣,只有“干凈”的素材才能參與合成并獲得新簽名。

·禁止蓋章或者干脆一點,禁止相機對通過多重曝光功能合成的照片添加C2PA簽名。雖然限制了功能,但保證了簽名的絕對安全。

·強制更新:一種可能的方案是通過云服務等方式,確保使用C2PA功能的相機必須升級到修復漏洞后的最新固件,否則無法進行簽名操作。

其他相機可能出現問題嗎?

1.漏洞的核心是功能設計缺陷+規則不完善,而非C2PA加密被破解

尼康的特定問題:Z6 III的“多重曝光”功能在設計時未考慮C2PA場景,它允許未簽名的外部RAW文件(即使是另一臺沒開C2PA的Z6 III拍的)直接參與合成,且合成后整個文件被錯誤地簽名了。本質上這是尼康在實現C2PA規則時的一個重大疏忽。它沒有強制要求用于合成的所有源素材都必須經過認證。

2.其他品牌的C2PA相機理論上也可能存在類似風險,取決于實現方式

風險存在:只要相機具備類似“多重曝光”、“機內圖像合成”、“機內堆!钡仁褂枚鄰堅磮D像生成新圖像的功能,并且廠商在實現C2PA時:

·沒有嚴格規定所有源圖像必須來自本機且已簽名。

·沒有禁止使用外部導入的未簽名圖像作為源素材。

·沒有對新合成的圖像是否可以簽名做嚴格限制。

那么,類似漏洞就可能重現。攻擊者可以利用該功能,混入未簽名(甚至AI生成或惡意篡改)的圖片,讓相機對合成結果錯誤地簽名認證。

其他已發布或未來將發布C2PA功能的相機品牌(如佳能、索尼、富士等),如果在其具備圖像合成功能的機型上,沒有在設計時嚴格規避此類風險(如強制所有源文件必須已簽名、或禁止對合成結果簽名),那么它們理論上也存在被類似方法“造假”的風險。這次事件會迫使整個行業(C2PA聯盟和相機廠商)重新審視和嚴格定義C2PA在相機端的實現規范,堵住類似漏洞。尼康的快速反應(承認問題并調查)就是一個積極信號。

對我們普通用戶意味著什么?

不必恐慌,但需關注:對于大部分普通攝影愛好者來說,這個漏洞不太會直接影響日常拍攝和分享。它更主要影響的是對照片來源真實性要求極高的專業領域。

技術尚在完善:這件事提醒我們,像C2PA這樣旨在對抗虛假信息的新技術,本身也需要經歷一個不斷發現問題和解決問題的過程。它是個好工具,但還不完美。

辨別信息需謹慎:即使看到帶有C2PA簽名的照片(尤其是涉及敏感或爭議性內容的),也要保持一定的信息辨別能力。技術證明來源,但不一定證明內容的全部真實性(比如擺拍、斷章取義等)。

總結一下:

尼康Z6 III的新“防偽章”功能(C2PA)出師不利,被發現在使用“多重曝光”合成照片時存在重大漏洞,可能讓未經驗證的“假照片”獲得相機的“真簽名”。這就像用正規的印章給偽造的文件做了背書,嚴重威脅到該技術建立信任的初衷。尼康正在緊急修復,這起事件也提醒我們,數字世界的“防偽標簽”之路,依然充滿挑戰。



關注賬號并星標,不錯過有態度的影像內容:

掃碼不失聯

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
這跟不穿有啥區別?內褲外露、開叉開到腰,有錢人的時尚真看不懂

這跟不穿有啥區別?內褲外露、開叉開到腰,有錢人的時尚真看不懂

潮鹿逐夢
2026-03-02 17:19:02
香港知名女星新劇拍窒息戲,拍到面目全非,54歲搏到盡,為父親回港發展

香港知名女星新劇拍窒息戲,拍到面目全非,54歲搏到盡,為父親回港發展

你約電影
2026-04-25 20:34:35
鹽城城投 “超級內循環”:肥水不流外人田,民企還能分幾杯羹?

鹽城城投 “超級內循環”:肥水不流外人田,民企還能分幾杯羹?

MC洋洋拍客
2026-04-24 16:52:05
尚界汽車法務部官方微博上線

尚界汽車法務部官方微博上線

三言科技
2026-04-24 08:03:35
印尼的吃相,比印度還難看:中企剛投完120億美元,反手就是一刀

印尼的吃相,比印度還難看:中企剛投完120億美元,反手就是一刀

三農老歷
2026-04-26 11:16:25
徹底分手?蘇翊鳴取關朱易 4年情感畫上句號:疑因日本小師妹介入

徹底分手?蘇翊鳴取關朱易 4年情感畫上句號:疑因日本小師妹介入

風過鄉
2026-04-24 12:45:07
又打起來了!德黑蘭巨響,美軍不宣而戰?伊朗或再中圈套

又打起來了!德黑蘭巨響,美軍不宣而戰?伊朗或再中圈套

咸魚金腦袋
2026-04-26 07:35:40
“里根遇刺地”槍聲再起:一場總統在場的晚宴,安保為何如此脆弱

“里根遇刺地”槍聲再起:一場總統在場的晚宴,安保為何如此脆弱

上游新聞
2026-04-26 22:16:06
國家為什么不會任由房價持續下跌?

國家為什么不會任由房價持續下跌?

流蘇晚晴
2026-04-23 19:53:23
誰能相信。√熨x滿滿的狀元郎,29歲被交易,30歲又要被交易?

誰能相信!天賦滿滿的狀元郎,29歲被交易,30歲又要被交易?

球毛鬼胎
2026-04-26 12:58:38
公海攔中國貨船!美軍動武扣船,伊朗自找的苦果自己咽

公海攔中國貨船!美軍動武扣船,伊朗自找的苦果自己咽

老馬拉車莫少裝
2026-04-25 22:35:43
放棄性生活的中年女性,不是沒有欲望,而是對婚內伴侶沒了欲望

放棄性生活的中年女性,不是沒有欲望,而是對婚內伴侶沒了欲望

加油丁小文
2026-04-18 12:00:14
塔帥:一周內兩次明顯的紅牌都沒判,上周胡桑諾夫本應被罰下

塔帥:一周內兩次明顯的紅牌都沒判,上周胡桑諾夫本應被罰下

懂球帝
2026-04-26 23:01:47
1936年老照片:日本人統治下的東北

1936年老照片:日本人統治下的東北

歷史控
2026-02-14 00:02:32
《八千里路云和月》收官,3人零差評,1人翻紅,唯有一人被罵慘

《八千里路云和月》收官,3人零差評,1人翻紅,唯有一人被罵慘

不似少年游
2026-04-26 14:52:47
終結3連!切爾西1-0利茲聯 第17次進足總杯決賽戰曼城 恩佐制勝

終結3連!切爾西1-0利茲聯 第17次進足總杯決賽戰曼城 恩佐制勝

我愛英超
2026-04-27 00:05:40
10億違建豪宅一夜推平,背后“大人物”被扒,官媒:一點都不冤!

10億違建豪宅一夜推平,背后“大人物”被扒,官媒:一點都不冤!

網絡易不易
2026-04-19 06:05:07
7旬富翁斥巨資獵殺野生動物,最近被非洲大象家族踩死!網友:也把他做成標本!

7旬富翁斥巨資獵殺野生動物,最近被非洲大象家族踩死!網友:也把他做成標本!

英國報姐
2026-04-25 20:36:35
女孩因為有痔瘡,遲遲不敢跟男朋友結婚,痔瘡味道真的很大?

女孩因為有痔瘡,遲遲不敢跟男朋友結婚,痔瘡味道真的很大?

夜深愛雜談
2026-04-25 21:43:02
61歲,從“二級教授”到“階下囚”,給所有人敲響了警鐘

61歲,從“二級教授”到“階下囚”,給所有人敲響了警鐘

教師吧
2026-04-26 16:56:24
2026-04-27 01:07:00
攝影之友
攝影之友
中國攝影媒體第一品牌
3062文章數 26121關注度
往期回顧 全部

藝術要聞

免租99年!聯合國大廈年內完工,埃及做“房東”

頭條要聞

特朗普內閣又一女部長落馬:強迫男下屬為其提供性服務

頭條要聞

特朗普內閣又一女部長落馬:強迫男下屬為其提供性服務

體育要聞

森林狼3比1掘金:逆境中殺出了多孫穆?!

娛樂要聞

僅次《指環王》的美劇,有第二季

財經要聞

事關新就業群體,中辦、國辦發文

科技要聞

漲價浪潮下,DeepSeek推動AI“價格戰”

汽車要聞

預售19.38萬元起 哈弗猛龍PLUS七座版亮相

態度原創

時尚
游戲
教育
本地
公開課

比闊腿褲還時髦?今年夏天一定要有“這條褲子”,減齡又松弛

LOL最吸金戰隊誕生!T1主場坐滿15000人,LPL解說滿臉羨慕

教育要聞

超燃暴擊!孩子們為啥都樂翻天了?!這所人附系學校揭秘

本地新聞

云游中國|逛世界風箏都 留學生探秘中國傳統文化

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版