原标题:《C2PA Cameras Do Not Survive Contact with Reality》 评分: 130 | 作者: Retr0id 💭 连拍屏幕都防不住,还谈什么真实性认证? 🎯 讨论背景 C2PA(Coalition for Content Provenance and Authenticity,一套给图片和视频附加来源、编辑历史和签名元数据的开放标准)被 Google、Adobe 等厂商推广为“内容凭证”,目标是让相机或编辑软件在生成图片时附带可验证的 provenance 信息。这里讨论的文章强调,现实里的攻击并不会停留在软件接口上:拍屏幕、软件漏洞、供应链复制密钥、以及后期编辑都可能让“从相机直出”的证明失效。评论区因此把问题放到 AI 生成内容标记、deepfake、新闻取证、广告合规和 EU AI Act 监管框架里,争论它到底是有用的链路记录,还是会误导公众的“真实性徽章”。同时,大家还延伸到 attestation、TPM、Secure Enclave、GrapheneOS(一个强调隐私与安全的 Android 分支)和 LineageOS(一