标签: C2PA

清除筛选

C2PA 照片签名被攻破:把整个文件排除出哈希,时间戳照样有效

一张彩票的照片,带完整的 C2PA 内容签名和受信任时间戳,显示它在开奖前几小时就拍下了「中奖号码」。验证工具显示签名有效、时间戳有效、照片未篡改。唯一的破绽:号码是开奖之后 P 上去的。这不是假设,是安全研究者 David Buchanan(网名 retr0id)10 月 2 日发布的演示,也是目前对「照片溯源标准」最直接的一次证伪。Lobsters 上这…

C2PA 相机签名体系失守:Android 全链路攻击研究与不可修复的信任模型

被伪造的「真实」 这张图是 AI 生成的:一只青蛙和一只蟾蜍站在森林里,左边那只手里抱着一个印着 StrongBox 字样的纸箱。C2PA 验证器给出的结论是,它是一张未经编辑、直接来自 Pixel 相机传感器的真实照片。 2026 年 8 月 25 日,安全研究员 David Buchanan(网名 retr0id)发布了针对 Android 平台 C2P…