密码学家 Green 批评苹果「可信相机」签名机制太脆弱

9 月 16 日,密码学家 Matthew Green 连续多条帖子批评 Apple 新推出的 Reference Image(ARI)「可信相机」照片溯源机制,认为这一基于签名的内容凭证方案(类似 C2PA)过于脆弱,难以承担高价值照片的真伪认证。他指出,该系统部署在系统层面固然是好方向,但其安全模型经不起规模化考验,并认为伪造出一张通过验证的「可信」照片只是时间问题。

已确认

为什么重要

ARI 代表了行业对抗 AI 生成图像的「可信签名」路线,而 Green 的批评直指其信任模型的根本假设:签名只证明照片出自某台相机,不能保证相机未被攻破。在高价值场景(如新闻证据)中这一缺口可能是致命的,而在低价值场景中成本收益关系才使签名有意义。这为评估类似 C2PA 方案的适用边界提供了重要参照。

2026-09-16 ~ 2026-09-16 · 7 条相关

一手来源

另有 2 条近重复转述:matthew_d_green · matthew_d_green