رفتن به محتوای اصلی
Koohestun
اصالت دیجیتالگزارش تحلیلی· 6 دقیقه مطالعه· در متا

اپل با احراز هویت سخت‌افزاری عکس‌ها در iOS 27، استانداردهای باز را دور می‌زند

اپل یک سیستم رمزنگاری انحصاری برای آیفون ۱۸ پرو معرفی کرده است که ثابت می‌کند یک عکس توسط سنسور فیزیکی دوربین ثبت شده است؛ اقدامی که مسیر این شرکت را از استاندارد فراگیر C2PA در صنعت جدا می‌کند.

به قلم آیدا امینی

حامیان استانداردهای باز 40%مدافعان اکوسیستم انحصاری 30%کارشناسان سواد رسانه‌ای 30%
حامیان استانداردهای باز
طرفداران تعامل‌پذیری همگانی که استدلال می‌کنند سیستم‌های انحصاری، اکوسیستم اعتماد دیجیتال را دچار چندپارگی می‌کنند.
مدافعان اکوسیستم انحصاری
حامیان رویکرد اپل که بر حریم خصوصی و مزایای امنیتی یکپارچگی عمودی تاکید دارند.
کارشناسان سواد رسانه‌ای
پژوهشگران متمرکز بر اطلاعات نادرست که هشدار می‌دهند اثبات رمزنگاری‌شده، مشکل زمینه و محتوا را حل نمی‌کند.

بررسی عمیق دیدگاه‌ها

حامیان استانداردهای باز

طرفداران تعامل‌پذیری همگانی استدلال می‌کنند که سیستم‌های انحصاری، اکوسیستم اعتماد دیجیتال را دچار چندپارگی می‌کنند.

سازمان‌های حامی استاندارد C2PA، از جمله تولیدکنندگان بزرگ دوربین و ناشران خبری، استدلال می‌کنند که داده‌های اصالت‌سنجی برای اینکه موثر باشند، باید به‌طور همگانی قابل خواندن باشند. آن‌ها بر این باورند که اگر اپل فرآیند احراز هویت خود را در زیرساخت «رایانش ابری خصوصی» خود محبوس کند، پلتفرم‌های شخص ثالث، دستگاه‌های اندرویدی و ابزارهای مستقل راستی‌آزمایی برای تایید تصاویر آیفون با مشکل مواجه خواهند شد. از دیدگاه آن‌ها، یک چشم‌انداز چندپاره که در آن دستگاه‌های مختلف به پروتکل‌های راستی‌آزمایی متفاوتی نیاز دارند، هدف اصلی ایجاد یک مبنای مشترک برای حقیقت دیجیتال را تضعیف می‌کند.

مدافعان اکوسیستم انحصاری

حامیان رویکرد اپل بر حریم خصوصی و مزایای امنیتی یکپارچگی عمودی تاکید دارند.

مدافعان معماری تصویر مرجع اپل استدلال می‌کنند که استانداردهای باز اغلب بسیار کند پیش می‌روند و برای دستیابی به اجماع گسترده، حریم خصوصی را به خطر می‌اندازند. اپل با کنترل همزمان منطقه امن سخت‌افزاری و سرورهای ابری راستی‌آزمایی، می‌تواند تضمین کند که عکس‌های خام هرگز از دستگاه خارج نمی‌شوند و خطر نظارت انبوه یا استخراج داده‌ها را کاهش می‌دهد. آن‌ها اشاره می‌کنند که سهم عظیم اپل از بازار به این معنی است که راه‌حل انحصاری آن بلافاصله احراز هویت در سطح سخت‌افزار را در اختیار میلیون‌ها کاربر قرار می‌دهد؛ مقیاسی که استاندارد C2PA تاکنون در دستیابی به آن ناکام مانده است.

کارشناسان سواد رسانه‌ای

پژوهشگران متمرکز بر اطلاعات نادرست هشدار می‌دهند که اثبات رمزنگاری‌شده، مشکل زمینه و محتوا را حل نمی‌کند.

کارشناسان سواد رسانه‌ای ضمن استقبال از ابزارهایی که زنجیره حضانت ایجاد می‌کنند، هشدار می‌دهند که نباید احراز هویت سخت‌افزاری را به‌عنوان نوشدارویی برای اطلاعات نادرست در نظر گرفت. آن‌ها تاکید می‌کنند که مخرب‌ترین دروغ‌های وایرال‌شده اغلب بر عکس‌های واقعی متکی هستند که با کپشن‌های جعلی ارائه می‌شوند یا برای حذف زمینه حیاتی کراپ شده‌اند. یک تصویر امضاشده به‌صورت رمزنگاری‌شده از یک رویداد صحنه‌سازی‌شده یا عکسی از یک صفحه‌نمایش که رسانه ساختگی را نشان می‌دهد، همچنان از راستی‌آزمایی فنی عبور خواهد کرد و به‌طور بالقوه ابزار قدرتمند جدیدی را در اختیار بازیگران مخرب قرار می‌دهد تا روایت‌های گمراه‌کننده را در پوشش قطعیت ریاضی تطهیر کنند.

چرا مهم است

در شرایطی که هوش مصنوعی مولد تولید محتوای ساختگی را به کاری پیش‌پاافتاده تبدیل کرده، بار اثبات از تشخیص جعلی بودن به تایید واقعیت تغییر یافته است. تصمیم اپل برای ساخت یک سیستم احراز هویت انحصاری به‌جای پذیرش استانداردهای باز، نحوه راستی‌آزمایی شواهد دیجیتال توسط روزنامه‌نگاران، دادگاه‌ها و افکار عمومی را دچار چندپارگی خواهد کرد.

برای اینکه هر سیستم اصالت‌سنجی دیجیتالی بتواند به‌طور قطعی واقعی بودن یک عکس را ثابت کند، باید یک شرط الزام‌آور رعایت شود: منطقه امن سخت‌افزاری دوربین باید داده‌های نوری را پیش از آنکه سیستم‌عامل یا هر نرم‌افزاری به آن دسترسی پیدا کند، به‌صورت رمزنگاری‌شده امضا کند. اگر داده‌ها پس از رسیدن به لایه نرم‌افزاری امضا شوند، به‌راحتی می‌توان با ورودی‌های ساختگی آن‌ها را فریب داد. در ۹ سپتامبر ۲۰۲۶، اپل اعلام کرد که آیفون ۱۸ پرو دقیقا همین محدودیت را اعمال خواهد کرد و یک سیستم احراز هویت در سطح سخت‌افزار به نام «تصویر مرجع اپل» (Apple Reference Image) را در نسخه آینده iOS 27 معرفی می‌کند.[1]

این سازوکار نیازمند اقدام آگاهانه از سوی عکاس است. کاربران باید پیش از ثبت یک صحنه، حالت اختصاصی «مرجع» (Reference) را به‌صورت دستی در اپلیکیشن دوربین فعال کنند. با فشردن دکمه شاتر، دستگاه در واقع فایل را دو بار ذخیره می‌کند: یک بار به‌عنوان یک عکس استاندارد و قابل ویرایش، و بار دیگر به‌عنوان چیزی که ادبیات بازاریابی اپل آن را «نگاتیو دیجیتال» می‌نامد. این فایل ثانویه، تله‌متری منحصربه‌فرد سنسور، شناسه‌های سخت‌افزاری و برچسب زمانی ثبت را مستقیما در متادیتای تصویر جاسازی می‌کند و یک رکورد پایه از آنچه سنسور فیزیکی واقعا دیده است، ایجاد می‌کند.[1]

احراز هویت به‌صورت محلی روی خود دستگاه انجام نمی‌شود. در عوض، کاربر باید صراحتا گزینه راستی‌آزمایی عکس را انتخاب کند؛ در این مرحله، آیفون امضاهای سنسور و یک هش رمزنگاری‌شده را به سرورهای «رایانش ابری خصوصی» (Private Cloud Compute) اپل ارسال می‌کند. خود تصویر خام هرگز از دستگاه خارج نمی‌شود. زیرساخت ابری، تله‌متری را با پروفایل‌های سخت‌افزاری شناخته‌شده تطبیق می‌دهد، یک شناسه دیجیتال منحصربه‌فرد به عکس اختصاص می‌دهد و یک نشان تایید اصالت را به گالری کاربر برمی‌گرداند.[1]

فرآیند احراز هویت، داده‌های خام تصویر را از تله‌متری رمزنگاری‌شده جدا می‌کند تا حریم خصوصی کاربر حفظ شود.

این معماری نشان‌دهنده یک شکاف فلسفی بنیادین در نحوه برخورد صنعت فناوری با رسانه‌های ساختگی است. در حالی که گوگل بر جاسازی واترمارک‌های نامرئی در پیکسل‌های تولیدشده توسط هوش مصنوعی تمرکز کرده تا ساختگی بودن آن‌ها را اعلام کند، اپل بار اثبات را وارونه کرده است. همان‌طور که جاشوا بنتون از آزمایشگاه نیمن (Nieman Lab) اشاره می‌کند: «SynthID سیگنالی است که جمنای (Gemini) در تصاویر تولیدشده با هوش مصنوعی قرار می‌دهد تا فریاد بزند: 'این جعلی است.' اما تصویر مرجع اپل در عوض خواهد گفت: 'این واقعی است.'»[1]

با این حال، رویکرد اپل استاندارد بازی را که بقیه صنعت تصویربرداری سال‌ها برای ساخت آن زمان صرف کرده‌اند، دور می‌زند. ائتلاف اصالت و منشأ محتوا (C2PA) در سال ۲۰۲۱ توسط ادوبی، آرم، بی‌بی‌سی، اینتل، مایکروسافت و تروپیک تاسیس شد. این کنسرسیوم که توسط بنیاد توسعه مشترک زیر نظر بنیاد لینوکس پشتیبانی می‌شود، اکنون بیش از ۵۰۰ شرکت عضو دارد، از جمله تولیدکنندگان دوربینی مانند نیکون، کانن و لایکا.[2][3]

با این حال، رویکرد اپل استاندارد بازی را که بقیه صنعت تصویربرداری سال‌ها برای ساخت آن زمان صرف کرده‌اند، دور می‌زند.

استاندارد C2PA با جاسازی یک مانیفست امضاشده به‌صورت رمزنگاری‌شده مستقیما در داخل یک فایل رسانه‌ای کار می‌کند. این مانیفست به‌عنوان چیزی عمل می‌کند که سازندگانش آن را «برچسب ارزش غذایی» دیجیتال برای رسانه می‌نامند؛ رکوردی ضد دستکاری که نشان می‌دهد چه کسی محتوا را ساخته، چه زمانی ساخته شده و آیا از ابزارهای هوش مصنوعی مولد استفاده شده است یا خیر. هر نمایشگر سازگاری می‌تواند این مانیفست را به‌صورت آفلاین راستی‌آزمایی کند، بدون اینکه نیازی به پایگاه داده مرکزی یا بررسی اینترنتی باشد.

فوریت پشت این سیستم‌ها ناشی از رشد تصاعدی رسانه‌های ساختگی است. به گفته پژوهشگران امنیت هویت، حوادث دیپ‌فیک ردیابی‌شده در سطح جهان از حدود ۵۰۰ هزار مورد در سال ۲۰۲۳ به بیش از ۸ میلیون مورد در سال ۲۰۲۵ افزایش یافته است؛ یک جهش خیره‌کننده ۹۰۰ درصدی تنها در عرض دو سال. علاوه بر این، دیلویت (Deloitte) پیش‌بینی می‌کند که تا پایان سال ۲۰۲۶، محتوای ساختگی تا ۹۰ درصد از کل رسانه‌های آنلاین را تشکیل خواهد داد.

فوریت پشت احراز هویت در سطح سخت‌افزار، ناشی از افزایش ۹۰۰ درصدی حوادث مرتبط با رسانه‌های ساختگی بین سال‌های ۲۰۲۳ تا ۲۰۲۵ است.

با وجود نیاز آشکار، استاندارد C2PA در حال حاضر از کمبود شدید پذیرش رنج می‌برد. اپل — سازنده محبوب‌ترین دوربین جهان — با انتخاب ساخت یک سیستم انحصاری، تضمین می‌کند که این اکوسیستم همچنان چندپاره باقی بماند. عکسی که توسط آیفون ۱۸ پرو به‌صورت رمزنگاری‌شده امضا شده است، به راستی‌آزمایی حلقه بسته اپل متکی خواهد بود و ارزش محدودی برای ناشران یا کاربران اندروید خواهد داشت، مگر اینکه در نهایت یک روش راستی‌آزمایی باز در دسترس قرار گیرد.[1][4]

حتی اگر فردا تمام تولیدکنندگان گوشی‌های هوشمند امضای سطح سخت‌افزار را پیاده‌سازی کنند، مسیر توزیع همچنان یک گلوگاه جدی است. پلتفرم‌های شبکه‌های اجتماعی به‌طور معمول متادیتا را در طول فشرده‌سازی و تغییر فرمت فایل حذف می‌کنند. عکسی که در سطح سخت‌افزار به‌صورت رمزنگاری‌شده امضا شده است، به محض آپلود در یک شبکه اجتماعی بزرگ، زنجیره حضانت خود را از دست می‌دهد؛ اتفاقی که احراز هویت را برای بیننده نهایی بی‌فایده می‌کند، مگر اینکه پلتفرم صراحتا زیرساخت خود را برای حفظ این داده‌ها به‌روز کند.[4]

علاوه بر این، احراز هویت سخت‌افزاری دارای یک «رخنه آنالوگ» است که هیچ امضای رمزنگاری‌شده‌ای نمی‌تواند آن را ببندد. تصویر مرجع اپل ثابت می‌کند که یک سنسور خاص آیفون، الگوی خاصی از نور را در زمان مشخصی ثبت کرده است؛ اما نمی‌تواند ثابت کند که خود صحنه واقعی بوده است. یک کاربر می‌تواند دستگاه خود را به سمت یک مانیتور با وضوح بالا که یک تصویر تولیدشده توسط هوش مصنوعی را نشان می‌دهد بگیرد، یا از یک صحنه فیزیکی صحنه‌سازی‌شده عکس بگیرد، و فایل به‌دست‌آمده مهر تایید اصالت بی‌نقصی دریافت خواهد کرد.[4]

احراز هویت سخت‌افزاری ثابت می‌کند که یک دوربین الگوی خاصی از نور را ثبت کرده است، اما نمی‌تواند زمینه و محتوای خود صحنه را تایید کند.

اپل پادمان‌های حریم خصوصی خاصی را در معماری خود تعبیه کرده است تا از تبدیل شدن این سیستم به یک ابزار نظارتی جلوگیری کند. از آنجا که راستی‌آزمایی به «رایانش ابری خصوصی» متکی است، این شرکت ادعا می‌کند که نمی‌تواند محتوای عکس‌های در حال احراز هویت را ببیند. علاوه بر این، اگر اپل تشخیص دهد که یک قطعه خاص از دوربین در معرض خطر قرار گرفته یا جعل شده است، این توانایی را دارد که احراز هویت‌های قبلی مرتبط با آن سنسور خاص را باطل کند تا یکپارچگی شبکه گسترده‌تر حفظ شود.[1]

معرفی امضای سطح سخت‌افزار در آیفون، پایان دورانی است که رسانه‌های دیجیتال به‌طور پیش‌فرض واقعی فرض می‌شدند. این سیستم بسیار شبیه به احراز هویت دومرحله‌ای برای عکاسی عمل می‌کند و یک رسید قابل تایید از مبدأ ارائه می‌دهد. اما صنعت فناوری با چندپاره کردن اکوسیستم به اردوگاه‌های انحصاری و استانداردهای باز، تضمین کرده است که راستی‌آزمایی یک عکس در آینده قابل پیش‌بینی، همچنان یک فرآیند پیچیده و وابسته به پلتفرم باقی خواهد ماند.[1][4]

آنچه نمی‌دانیم

  • آیا اپل قصد دارد در نهایت API احراز هویت خود را باز کند تا به دستگاه‌های شخص ثالث اندرویدی یا ویندوزی اجازه دهد تصاویر مرجع (Reference Images) را به‌طور مستقل راستی‌آزمایی کنند یا خیر.
  • پلتفرم‌های بزرگ شبکه‌های اجتماعی چگونه با این متادیتاهای انحصاری برخورد خواهند کرد و آیا زیرساخت‌های خود را به‌روز می‌کنند تا از حذف این داده‌ها در طول فشرده‌سازی جلوگیری کنند.
  • آیا این قابلیت در به‌روزرسانی‌های نرم‌افزاری آینده، از مدل‌های آیفون ۱۸ پرو فراتر رفته و به دستگاه‌های قدیمی‌تر یا نسخه‌های استاندارد آیفون نیز اضافه خواهد شد.

منابع

پوشش منابع

4 منبع

3 دیدگاه شناسایی‌شده

حامیان استانداردهای باز 40%مدافعان اکوسیستم انحصاری 30%کارشناسان سواد رسانه‌ای 30%
  1. [1]Nieman Labمدافعان اکوسیستم انحصاری

    Apple launches a new way to prove a photo was shot with an iPhone (not generated by AI)

    مطالعه در Nieman Lab
  2. [2]Wikipediaحامیان استانداردهای باز

    Coalition for Content Provenance and Authenticity

    مطالعه در Wikipedia
  3. [3]TechTargetحامیان استانداردهای باز

    Coalition for Content Provenance and Authenticity (C2PA)

    مطالعه در TechTarget
  4. [4]تیم سردبیری کوهستانکارشناسان سواد رسانه‌ای

    تحلیل تیم سردبیری کوهستان

    مطالعه در تیم سردبیری کوهستان

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت متا اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.