苹果把照片签名塞进传感器,信任却锁进自家云,C2PA还开放吗?
C2PA 不够可信?苹果把照片签名塞进传感器,却把信任交给了自家云
InfoQ 中文 重要 安全对齐多模态商业化 🕐 今天 22:00

📖 AI 总结

苹果公布的 Apple Reference Image 方案,试图以传感器级签名重构图像溯源信任模型。该模式需用户主动启用,传感器安全启动后即时对原始像素签名,拍摄时间由两个经 Oblivious HTTP 获取的 RFC 3161 时间戳限定,图像显影则在苹果私有云计算中完成,最终生成 ML-DSA-87 与 RSA-3072 复合签名,苹果称其为唯一具备量子安全性的图像溯源方案。与 C2PA 在拍摄后附加认证不同,该设计将信任基础从开放标准转向苹果自有云与签名服务。争议焦点并非密码学强度,而是信任归属:匿名性依赖苹果云,翻拍屏幕检测依赖权重不公开的置信度模型,吊销机制也非零信任。这填补了 C2PA 拍摄与签名间的空白,却也重新分配了风险。

🔍 深度解读 换个视角,同一件事有不同答案

正在读取芙娘的解读…
infoAI 公众号二维码

📱 每天一份 AI 前沿日报

关注公众号,每天 09:00 推送 · 不错过任何重磅