أمن سيبرانيقراءة دقيقتين

باحث ينتج توقيع C2PA صحيحًا رياضيًا لا يغطي أي بايت من الملف

المغزى

شعار توثيق المنشأ على صورة قد يجلس على ملف لم يغطه التوقيع أصلًا، فالتحقق الذي يكتفي بصحة التوقيع لا يجيب عن السؤال الأهم: ماذا غطّى التوقيع؟

معيار C2PA هو الذي يضع داخل ملف الصورة بيانات موقّعة رقميًا تقول من أين جاءت الصورة ومتى أُنتجت. ونشر الباحث David Buchanan يوم 2 أكتوبر 2026 بحثًا يبين طريقة لإنتاج توقيع صحيح تمامًا من الناحية الرياضية، لكنه لا يغطي أي جزء من الملف.

يحتوي الـ manifest، أي حزمة البيانات الموقّعة داخل الملف، على توقيعين. الأول على الادعاء نفسه، والثاني من جهة طوابع زمنية (Time Stamp Authority) عبر بروتوكول RFC 3161. ودور هذه الجهة أن تكون شاهدًا مستقلًا يقول إنه رأى هذا الـ hash في هذه اللحظة، حتى لا يعتمد التوثيق على ساعة الجهاز.

والثغرة ليست في التشفير، بل في المعيار نفسه. فالمعيار يسمح باستثناء أجزاء من الملف من حساب التوقيع، وأي بايت مستثنى يمكن تغييره دون أن يُكتشف التغيير. واستثنى الباحث الملف كله، أي 3,995,383 بايت. فكان الناتج توقيعًا صحيحًا رياضيًا على محتوى فارغ. ثم حصل على طابع زمني حقيقي من جهة موثوقة، وبعدها غيّر محتوى الملف كما أراد. وبقي التوقيع صحيحًا، ولم ترفع أي من أدوات التحقق المتاحة أي تحذير.

والأثر العملي أن الشعار الذي يقول إن الصورة موثقة المنشأ قد يظهر على ملف لا يغطيه التوقيع من الأساس. والمنتجات التي تبني ميزة للتمييز بين الصور الحقيقية والصور المولّدة بالذكاء الاصطناعي اعتمادًا على هذه البيانات تبني على افتراض لا يصمد ما لم تتحقق من نطاق التوقيع.

ولا يعني البحث أن المعيار بلا قيمة. لكنه يبين أن التوقيع الرقمي يجيب عن سؤالين لا عن سؤال واحد: من وقّع، وماذا غطّى التوقيع. وأدوات التحقق الحالية تجيب عن الأول فقط.

المصادر

  1. بحث David Buchanan على مدونته
  2. مواصفات معيار C2PA 2.1
  3. بروتوكول RFC 3161 للطوابع الزمنية
  4. الموقع الرسمي لـ C2PA
  5. مدونة أمن Apple

من عدد الأحد 23 ربيع الآخر - 4 أكتوبر

أخبار ذات صلة

أخبار الأحد 23 ربيع الآخر - 4 أكتوبر