密码学家 Green 批评苹果「可信相机」签名机制太脆弱
9 月 16 日,密码学家 Matthew Green 连续多条帖子批评 Apple 新推出的 Reference Image(ARI)「可信相机」照片溯源机制,认为这一基于签名的内容凭证方案(类似 C2PA)过于脆弱,难以承担高价值照片的真伪认证。他指出,该系统部署在系统层面固然是好方向,但其安全模型经不起规模化考验,并认为伪造出一张通过验证的「可信」照片只是时间问题。
已确认
- Green 的核心质疑是「脆弱性」:数百万台相机中只要少数被攻破,伪造者就能批量产出带可信签名的假照片倾入公共领域,整个体系的信任基础随之崩塌。
- 他认为苹果对系统运作方式的描述比较含糊——很可能只有苹果自己能把照片追溯到被入侵的相机,公众无法自行验证具体来源,因此这套机制对公众的帮助有限,反而带来新的风险。
- 他指出该方案还涉及身份绑定问题:将相机身份与现实身份绑定虽能证明照片出自用户本人相机而非第三方伪造,但强默认隐私与这种大规模 AI 部署的安全性之间存在张力。
- 他对隐私方向的初衷表示认可,但认为这不足以弥补验证能力上的缺陷。
- 他也给出了自己认可的使用场景:低价值经济交易,例如车祸后保险公司不想派定损员现场看车、只需要照片,ARI 正好适用——用户理论上可以入侵相机造假,但收益远不抵造假成本,因此相机身份与真实 ID 绑定可低成本遏止此类欺诈。
为什么重要
ARI 代表了行业对抗 AI 生成图像的「可信签名」路线,而 Green 的批评直指其信任模型的根本假设:签名只证明照片出自某台相机,不能保证相机未被攻破。在高价值场景(如新闻证据)中这一缺口可能是致命的,而在低价值场景中成本收益关系才使签名有意义。这为评估类似 C2PA 方案的适用边界提供了重要参照。
2026-09-16 ~ 2026-09-16 · 7 条相关
一手来源
- 密码学家质疑 Apple 照片 provenance:签名系统过于脆弱 — matthew_d_green ·
- 密码学家质疑苹果照片签名验证:公众难辨被黑相机真伪 — matthew_d_green ·
- Matthew Green:照片签名验证更适合保险定损等低价值交易 — matthew_d_green ·
- 密码学专家质疑"可信相机":太脆弱,伪造一张假认证照只是时间问题 — matthew_d_green · 2026-09-16
- 【源头】密码学家质疑苹果照片签名验证:公众难辨被黑相机真伪 — matthew_d_green · 2026-09-16
- 【源头】Matthew Green:照片签名验证更适合保险定损等低价值交易 — matthew_d_green · 2026-09-16
- 密码学家:把相机身份绑定真实 ID,可低成本遏止保险欺诈 — matthew_d_green · 2026-09-16
- 密码学家质疑:强默认隐私与大规模 AI 部署的安全性难以兼得 — matthew_d_green · 2026-09-16
另有 2 条近重复转述:matthew_d_green · matthew_d_green