C2PA功能旨在确保照片的真实性并防止篡改,被视为可信视觉媒体时代的重要支柱。
然而,搭载于〈Nikon Z6 III〉的C2PA功能却被发现存在一种能够伪造“真实性”的漏洞。这一问题通过创作者论坛的报告被揭示出来。〈Nikon〉目前正在调查中,这一问题并非传言,而是一个现实的安全挑战。
威胁真实性的“多重曝光”盲点
这一漏洞的核心在于〈Z6 III〉的“多重曝光”功能。该功能本是为了实现创意表达而设计,但通过叠加C2PA不支持的图像或AI生成的图像,可以将其认证为“带有C2PA签名的真实照片”。

照片由 A-Photo(エース フォト) 提供
虽然并未破解加密技术本身,但却利用了规范上的漏洞。
对策正在推进,创作者的意识也是关键
〈Nikon〉已经开始调查,并计划通过未来的固件更新进行修复。例如,可能会禁止使用未签名的图像作为多重曝光的素材,或者直接在该功能中禁用签名功能。

照片由 gaku 提供
在此之前,建议避免对〈Z6 III〉生成的带有C2PA签名的图像给予绝对信任。

