HN 日本語サマリー

← 一覧へ戻る
科学・技術

Proof of Capture: Apple Reference Image、オープンソースでステガノグラフィーを使用

Proof of Capture: Apple Reference Image, but open source and using steganography (merybenavente.me)

58 pointsby merybenavente39 コメント

要約

この記事は、写真がAI生成ではなくカメラで撮影されたものであることを暗号学的に証明する「Proof of Capture」というオープンソースのシステムを紹介しています。このシステムは、画像ピクセル自体に埋め込まれた不可視の透かし(ステガノグラフィー)を利用して、写真の見た目を表すハッシュ値を署名し、圧縮やリサイズ後も有効な署名を維持します。Appleも同様の技術を発表しましたが、オープンスタンダードを採用せず、信頼の基盤がAppleのプライベートクラウドコンピューティングに留まる点を批判しています。

全文翻訳

2026年9月 Apple Reference Image、オープンソースでステガノグラフィーを使用 Appleは昨日、写真がAI生成ではなくカメラで撮影されたものであることを暗号学的に証明する方法であるApple Reference Imageを発表しました。この夏、Recurse Centerにいた間、Alex Hornsteinと私は(カメラ愛好家である二人組)、キャプチャ証明付きのカメラを開発しました。 カメラ:Raspberry Pi Zero、ディスプレイボード、ATECC608クリプトチップ、シャッターボタン、3Dプリントされた筐体。 キャプチャ時に本物であることを証明する 2019年、私はMLファクトチェックツールをデプロイしていましたが、Will-Smith-eating-spaghettiの時代でさえ、ジェネレーターが検出器を凌駕することは明らかでした。検出は負け戦です。検出器のあらゆる改善は、次のジェネレーターのトレーニング信号となります。私たちの方法は問題を逆転させます。事後的に偽物を検出するのではなく、キャプチャ時に本物を証明するのです。 この複雑さは技術的なレベルではなく、写真の編集をどのように扱うか(クロップされた写真はその署名を保持すべきか?)とメタデータにあります。画像を共有した瞬間、プライバシー上の理由からEXIFは剥ぎ取られ、そこに保存された署名は失われます。 ステガノグラフィーと知覚ハッシュ 私たちのカメラではステガノグラフィーを使用しました。これは、画像ピクセル自体に隠された不可視のウォーターマークで、署名された知覚ハッシュ(写真の見た目のハッシュであり、正確なバイトのハッシュではない)を含んでいます。メタデータに何も存在しないため、署名は圧縮やリサイズに耐えます。私たちの最初のバージョンは、各ピクセルの最下位ビットに正確なSHA-256ハッシュを隠していましたが、JPEGの再圧縮で破壊されました。現在のバージョンはpHashに署名し、それを周波数領域ウォーターマーク(DWT + DCT)として画像全体に広げ、WhatsAppグレードの圧縮にも耐え、コンテンツの編集を検出できます。 簡略化された図:明確さのためにLSB置換を示していますが、実際の埋め込みはDWT + DCTウォーターマーク全体に署名を広げます。 ATECC608チップ 署名はATECC608暗号チップ(自分で半田付けしました!)によって処理されます。このチップは、検証用の公開鍵と署名用の秘密鍵を保持しています。一度発行されると、秘密鍵はチップから決して出ません。所有者でさえそれを読み取ることはできません。そして、それに改ざんを加えると、チップはロックされます。 › ATECC608セキュアエレメント。 Appleのやっていること Appleも同様のことを行っています。センサーはキャプチャ時に各ピクセルに署名します。しかし、署名を画像に埋め込む代わりに、Private Cloud Computeはそれを写真の隣にある「デジタルネガ」に展開します。彼らの検証フローは、まだ公開されておらず、明確でもありません。 Apple Reference Image:認証されたキャプチャと写真を比較して、改ざんされていないか確認します。[ソース] 私が気に入らないのは、Nikon、Sony、Leica、Adobeがすでに使用している既存のオープンスタンダードであるC2PAを使用していないことです。そして、プラットフォームがネイティブに検証できるようにAPIを公開しているにもかかわらず、信頼の基盤はAppleのPrivate Cloud Compute内に留まっています。Apple…(ため息) 公平に言えば… Proof of Capture、Apple Reference Image、C2PAのいずれも問題を完全に解決しているわけではありません。例えば、スクリーンアタックは依然として有効です。AI画像を映した画面を撮影すると、偽物の署名付き写真が得られます。しかし、この問題に取り組むことに大きなプレイヤーが関心を持っているのを見るのは常に良いことです。このプロジェクトはオープンソースです。100ドル以下で自分で構築できます。私たちのProof of Captureカメラで撮影したプリント写真で締めくくります。Recurse Centerを訪れて、この芸術作品をご覧ください。よく見れば、隠された署名が見えるかもしれません。 「この写真は100%本物です。署名付きです。」 María Benavente