اپل با احراز هویت سختافزاری عکسها در iOS 27، استانداردهای باز را دور میزند
اپل یک سیستم رمزنگاری انحصاری برای آیفون ۱۸ پرو معرفی کرده است که ثابت میکند یک عکس توسط سنسور فیزیکی دوربین ثبت شده است؛ اقدامی که مسیر این شرکت را از استاندارد فراگیر C2PA در صنعت جدا میکند.
به قلم آیدا امینی
این خبر را به اشتراک بگذارید
- حامیان استانداردهای باز
- طرفداران تعاملپذیری همگانی که استدلال میکنند سیستمهای انحصاری، اکوسیستم اعتماد دیجیتال را دچار چندپارگی میکنند.
- مدافعان اکوسیستم انحصاری
- حامیان رویکرد اپل که بر حریم خصوصی و مزایای امنیتی یکپارچگی عمودی تاکید دارند.
- کارشناسان سواد رسانهای
- پژوهشگران متمرکز بر اطلاعات نادرست که هشدار میدهند اثبات رمزنگاریشده، مشکل زمینه و محتوا را حل نمیکند.
بررسی عمیق دیدگاهها
حامیان استانداردهای باز
طرفداران تعاملپذیری همگانی استدلال میکنند که سیستمهای انحصاری، اکوسیستم اعتماد دیجیتال را دچار چندپارگی میکنند.
سازمانهای حامی استاندارد C2PA، از جمله تولیدکنندگان بزرگ دوربین و ناشران خبری، استدلال میکنند که دادههای اصالتسنجی برای اینکه موثر باشند، باید بهطور همگانی قابل خواندن باشند. آنها بر این باورند که اگر اپل فرآیند احراز هویت خود را در زیرساخت «رایانش ابری خصوصی» خود محبوس کند، پلتفرمهای شخص ثالث، دستگاههای اندرویدی و ابزارهای مستقل راستیآزمایی برای تایید تصاویر آیفون با مشکل مواجه خواهند شد. از دیدگاه آنها، یک چشمانداز چندپاره که در آن دستگاههای مختلف به پروتکلهای راستیآزمایی متفاوتی نیاز دارند، هدف اصلی ایجاد یک مبنای مشترک برای حقیقت دیجیتال را تضعیف میکند.
مدافعان اکوسیستم انحصاری
حامیان رویکرد اپل بر حریم خصوصی و مزایای امنیتی یکپارچگی عمودی تاکید دارند.
مدافعان معماری تصویر مرجع اپل استدلال میکنند که استانداردهای باز اغلب بسیار کند پیش میروند و برای دستیابی به اجماع گسترده، حریم خصوصی را به خطر میاندازند. اپل با کنترل همزمان منطقه امن سختافزاری و سرورهای ابری راستیآزمایی، میتواند تضمین کند که عکسهای خام هرگز از دستگاه خارج نمیشوند و خطر نظارت انبوه یا استخراج دادهها را کاهش میدهد. آنها اشاره میکنند که سهم عظیم اپل از بازار به این معنی است که راهحل انحصاری آن بلافاصله احراز هویت در سطح سختافزار را در اختیار میلیونها کاربر قرار میدهد؛ مقیاسی که استاندارد C2PA تاکنون در دستیابی به آن ناکام مانده است.
کارشناسان سواد رسانهای
پژوهشگران متمرکز بر اطلاعات نادرست هشدار میدهند که اثبات رمزنگاریشده، مشکل زمینه و محتوا را حل نمیکند.
کارشناسان سواد رسانهای ضمن استقبال از ابزارهایی که زنجیره حضانت ایجاد میکنند، هشدار میدهند که نباید احراز هویت سختافزاری را بهعنوان نوشدارویی برای اطلاعات نادرست در نظر گرفت. آنها تاکید میکنند که مخربترین دروغهای وایرالشده اغلب بر عکسهای واقعی متکی هستند که با کپشنهای جعلی ارائه میشوند یا برای حذف زمینه حیاتی کراپ شدهاند. یک تصویر امضاشده بهصورت رمزنگاریشده از یک رویداد صحنهسازیشده یا عکسی از یک صفحهنمایش که رسانه ساختگی را نشان میدهد، همچنان از راستیآزمایی فنی عبور خواهد کرد و بهطور بالقوه ابزار قدرتمند جدیدی را در اختیار بازیگران مخرب قرار میدهد تا روایتهای گمراهکننده را در پوشش قطعیت ریاضی تطهیر کنند.
چرا مهم است
در شرایطی که هوش مصنوعی مولد تولید محتوای ساختگی را به کاری پیشپاافتاده تبدیل کرده، بار اثبات از تشخیص جعلی بودن به تایید واقعیت تغییر یافته است. تصمیم اپل برای ساخت یک سیستم احراز هویت انحصاری بهجای پذیرش استانداردهای باز، نحوه راستیآزمایی شواهد دیجیتال توسط روزنامهنگاران، دادگاهها و افکار عمومی را دچار چندپارگی خواهد کرد.
برای اینکه هر سیستم اصالتسنجی دیجیتالی بتواند بهطور قطعی واقعی بودن یک عکس را ثابت کند، باید یک شرط الزامآور رعایت شود: منطقه امن سختافزاری دوربین باید دادههای نوری را پیش از آنکه سیستمعامل یا هر نرمافزاری به آن دسترسی پیدا کند، بهصورت رمزنگاریشده امضا کند. اگر دادهها پس از رسیدن به لایه نرمافزاری امضا شوند، بهراحتی میتوان با ورودیهای ساختگی آنها را فریب داد. در ۹ سپتامبر ۲۰۲۶، اپل اعلام کرد که آیفون ۱۸ پرو دقیقا همین محدودیت را اعمال خواهد کرد و یک سیستم احراز هویت در سطح سختافزار به نام «تصویر مرجع اپل» (Apple Reference Image) را در نسخه آینده iOS 27 معرفی میکند.[1]
این سازوکار نیازمند اقدام آگاهانه از سوی عکاس است. کاربران باید پیش از ثبت یک صحنه، حالت اختصاصی «مرجع» (Reference) را بهصورت دستی در اپلیکیشن دوربین فعال کنند. با فشردن دکمه شاتر، دستگاه در واقع فایل را دو بار ذخیره میکند: یک بار بهعنوان یک عکس استاندارد و قابل ویرایش، و بار دیگر بهعنوان چیزی که ادبیات بازاریابی اپل آن را «نگاتیو دیجیتال» مینامد. این فایل ثانویه، تلهمتری منحصربهفرد سنسور، شناسههای سختافزاری و برچسب زمانی ثبت را مستقیما در متادیتای تصویر جاسازی میکند و یک رکورد پایه از آنچه سنسور فیزیکی واقعا دیده است، ایجاد میکند.[1]
احراز هویت بهصورت محلی روی خود دستگاه انجام نمیشود. در عوض، کاربر باید صراحتا گزینه راستیآزمایی عکس را انتخاب کند؛ در این مرحله، آیفون امضاهای سنسور و یک هش رمزنگاریشده را به سرورهای «رایانش ابری خصوصی» (Private Cloud Compute) اپل ارسال میکند. خود تصویر خام هرگز از دستگاه خارج نمیشود. زیرساخت ابری، تلهمتری را با پروفایلهای سختافزاری شناختهشده تطبیق میدهد، یک شناسه دیجیتال منحصربهفرد به عکس اختصاص میدهد و یک نشان تایید اصالت را به گالری کاربر برمیگرداند.[1]
این معماری نشاندهنده یک شکاف فلسفی بنیادین در نحوه برخورد صنعت فناوری با رسانههای ساختگی است. در حالی که گوگل بر جاسازی واترمارکهای نامرئی در پیکسلهای تولیدشده توسط هوش مصنوعی تمرکز کرده تا ساختگی بودن آنها را اعلام کند، اپل بار اثبات را وارونه کرده است. همانطور که جاشوا بنتون از آزمایشگاه نیمن (Nieman Lab) اشاره میکند: «SynthID سیگنالی است که جمنای (Gemini) در تصاویر تولیدشده با هوش مصنوعی قرار میدهد تا فریاد بزند: 'این جعلی است.' اما تصویر مرجع اپل در عوض خواهد گفت: 'این واقعی است.'»[1]
با این حال، رویکرد اپل استاندارد بازی را که بقیه صنعت تصویربرداری سالها برای ساخت آن زمان صرف کردهاند، دور میزند. ائتلاف اصالت و منشأ محتوا (C2PA) در سال ۲۰۲۱ توسط ادوبی، آرم، بیبیسی، اینتل، مایکروسافت و تروپیک تاسیس شد. این کنسرسیوم که توسط بنیاد توسعه مشترک زیر نظر بنیاد لینوکس پشتیبانی میشود، اکنون بیش از ۵۰۰ شرکت عضو دارد، از جمله تولیدکنندگان دوربینی مانند نیکون، کانن و لایکا.[2][3]
با این حال، رویکرد اپل استاندارد بازی را که بقیه صنعت تصویربرداری سالها برای ساخت آن زمان صرف کردهاند، دور میزند.
استاندارد C2PA با جاسازی یک مانیفست امضاشده بهصورت رمزنگاریشده مستقیما در داخل یک فایل رسانهای کار میکند. این مانیفست بهعنوان چیزی عمل میکند که سازندگانش آن را «برچسب ارزش غذایی» دیجیتال برای رسانه مینامند؛ رکوردی ضد دستکاری که نشان میدهد چه کسی محتوا را ساخته، چه زمانی ساخته شده و آیا از ابزارهای هوش مصنوعی مولد استفاده شده است یا خیر. هر نمایشگر سازگاری میتواند این مانیفست را بهصورت آفلاین راستیآزمایی کند، بدون اینکه نیازی به پایگاه داده مرکزی یا بررسی اینترنتی باشد.
فوریت پشت این سیستمها ناشی از رشد تصاعدی رسانههای ساختگی است. به گفته پژوهشگران امنیت هویت، حوادث دیپفیک ردیابیشده در سطح جهان از حدود ۵۰۰ هزار مورد در سال ۲۰۲۳ به بیش از ۸ میلیون مورد در سال ۲۰۲۵ افزایش یافته است؛ یک جهش خیرهکننده ۹۰۰ درصدی تنها در عرض دو سال. علاوه بر این، دیلویت (Deloitte) پیشبینی میکند که تا پایان سال ۲۰۲۶، محتوای ساختگی تا ۹۰ درصد از کل رسانههای آنلاین را تشکیل خواهد داد.
با وجود نیاز آشکار، استاندارد C2PA در حال حاضر از کمبود شدید پذیرش رنج میبرد. اپل — سازنده محبوبترین دوربین جهان — با انتخاب ساخت یک سیستم انحصاری، تضمین میکند که این اکوسیستم همچنان چندپاره باقی بماند. عکسی که توسط آیفون ۱۸ پرو بهصورت رمزنگاریشده امضا شده است، به راستیآزمایی حلقه بسته اپل متکی خواهد بود و ارزش محدودی برای ناشران یا کاربران اندروید خواهد داشت، مگر اینکه در نهایت یک روش راستیآزمایی باز در دسترس قرار گیرد.[1][4]
حتی اگر فردا تمام تولیدکنندگان گوشیهای هوشمند امضای سطح سختافزار را پیادهسازی کنند، مسیر توزیع همچنان یک گلوگاه جدی است. پلتفرمهای شبکههای اجتماعی بهطور معمول متادیتا را در طول فشردهسازی و تغییر فرمت فایل حذف میکنند. عکسی که در سطح سختافزار بهصورت رمزنگاریشده امضا شده است، به محض آپلود در یک شبکه اجتماعی بزرگ، زنجیره حضانت خود را از دست میدهد؛ اتفاقی که احراز هویت را برای بیننده نهایی بیفایده میکند، مگر اینکه پلتفرم صراحتا زیرساخت خود را برای حفظ این دادهها بهروز کند.[4]
علاوه بر این، احراز هویت سختافزاری دارای یک «رخنه آنالوگ» است که هیچ امضای رمزنگاریشدهای نمیتواند آن را ببندد. تصویر مرجع اپل ثابت میکند که یک سنسور خاص آیفون، الگوی خاصی از نور را در زمان مشخصی ثبت کرده است؛ اما نمیتواند ثابت کند که خود صحنه واقعی بوده است. یک کاربر میتواند دستگاه خود را به سمت یک مانیتور با وضوح بالا که یک تصویر تولیدشده توسط هوش مصنوعی را نشان میدهد بگیرد، یا از یک صحنه فیزیکی صحنهسازیشده عکس بگیرد، و فایل بهدستآمده مهر تایید اصالت بینقصی دریافت خواهد کرد.[4]
اپل پادمانهای حریم خصوصی خاصی را در معماری خود تعبیه کرده است تا از تبدیل شدن این سیستم به یک ابزار نظارتی جلوگیری کند. از آنجا که راستیآزمایی به «رایانش ابری خصوصی» متکی است، این شرکت ادعا میکند که نمیتواند محتوای عکسهای در حال احراز هویت را ببیند. علاوه بر این، اگر اپل تشخیص دهد که یک قطعه خاص از دوربین در معرض خطر قرار گرفته یا جعل شده است، این توانایی را دارد که احراز هویتهای قبلی مرتبط با آن سنسور خاص را باطل کند تا یکپارچگی شبکه گستردهتر حفظ شود.[1]
معرفی امضای سطح سختافزار در آیفون، پایان دورانی است که رسانههای دیجیتال بهطور پیشفرض واقعی فرض میشدند. این سیستم بسیار شبیه به احراز هویت دومرحلهای برای عکاسی عمل میکند و یک رسید قابل تایید از مبدأ ارائه میدهد. اما صنعت فناوری با چندپاره کردن اکوسیستم به اردوگاههای انحصاری و استانداردهای باز، تضمین کرده است که راستیآزمایی یک عکس در آینده قابل پیشبینی، همچنان یک فرآیند پیچیده و وابسته به پلتفرم باقی خواهد ماند.[1][4]
آنچه نمیدانیم
- آیا اپل قصد دارد در نهایت API احراز هویت خود را باز کند تا به دستگاههای شخص ثالث اندرویدی یا ویندوزی اجازه دهد تصاویر مرجع (Reference Images) را بهطور مستقل راستیآزمایی کنند یا خیر.
- پلتفرمهای بزرگ شبکههای اجتماعی چگونه با این متادیتاهای انحصاری برخورد خواهند کرد و آیا زیرساختهای خود را بهروز میکنند تا از حذف این دادهها در طول فشردهسازی جلوگیری کنند.
- آیا این قابلیت در بهروزرسانیهای نرمافزاری آینده، از مدلهای آیفون ۱۸ پرو فراتر رفته و به دستگاههای قدیمیتر یا نسخههای استاندارد آیفون نیز اضافه خواهد شد.
منابع
[1]Nieman Labمدافعان اکوسیستم انحصاریApple launches a new way to prove a photo was shot with an iPhone (not generated by AI)
مطالعه در Nieman Lab →
[2]Wikipediaحامیان استانداردهای بازCoalition for Content Provenance and Authenticity
مطالعه در Wikipedia →
[3]TechTargetحامیان استانداردهای بازCoalition for Content Provenance and Authenticity (C2PA)
مطالعه در TechTarget →
[4]تیم سردبیری کوهستانکارشناسان سواد رسانهایتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
بیشتر در متا
مشاهده همه →معماری DNS
چگونه پرسوجوهای بازگشتی و تکرارشونده DNS کارایی شبکه را با امنیت معامله میکنند
7 منبع
خطاهای آماری
چگونه تجمیع دادهها در «پارادوکس سیمپسون» روندها را معکوس میکند
4 منبع
سیستمهای پیچیده
چهار ویژگی کلیدی سیستمهای پیچیده انطباقپذیر و دلیل مقاومت آنها در برابر پیشبینیهای بلندمدت
6 منبع
رمزنگاری
حساب پیمانهای که یک راز مشترک را در بستری ناامن بنا میکند
7 منبع
هر زاویه. هر روز.
دریافت متا اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.





