C2PA-problem slår mot Nikon Z6 III:s trovärdighet

Nikon har tillfälligt stängt av C2PA-bildautenticering i sin nya Z6 III efter att ett allvarligt säkerhetshål upptäckts. Funktionen, som skulle garantera bilders äkthet och skydda mot AI-genererade bilder, kunde kringgås via kamerans Multiple Exposure-läge.
Vad är C2PA och varför är det viktigt?
C2PA (Coalition for Content Provenance and Authenticity) är en internationell standard för att signera och verifiera bildfiler. Syftet är att skapa en kedja av äkthetsbevis, särskilt viktigt i en tid då AI-bilder snabbt blir svåra att skilja från verkliga fotografier.
När Nikon lanserade Z6 III i juni 2025 lyftes C2PA-stödet fram som en nyckelfunktion för professionella fotografer, framför allt inom nyhets- och dokumentärfältet.
Säkerhetsproblemet i Nikon Z6 III
I början av september 2025 visade en användare att C2PA-implementeringen gick att kringgå. Genom att använda kamerans multiexponeringsläge kunde en osignerad bild blandas med en signerad och därefter felaktigt framstå som äkta.
Nikon har bekräftat problemet och stängt av C2PA-funktionen via firmware tills en permanent lösning finns.
Konsekvenser för fotografer och branschen
För professionella fotografer är tillförlitlig bildautenticering en allt mer avgörande faktor. Att Nikon Z6 III var tänkt att bli en av de första kamerorna med inbyggt C2PA-stöd gör säkerhetshålet extra känsligt.
Organisationer som Associated Press och Reuters har tidigare uttalat stöd för standarden. Att den fallerar så tidigt efter lansering kan skapa tveksamhet kring om tekniken är mogen för brett bruk.
Nikons åtgärder framåt
Nikon har meddelat att:
- C2PA är avstängt tills vidare (om du uppdaterar till ny firmware som stänger av funktionen - se Proffsfotos kommentar nedan).
- En firmwareuppdatering kommer när problemet är löst.
- Inga andra kamerafunktioner påverkas – fotografering fungerar som vanligt.
Proffsfotos kommentar
Det mest problematiska är inte att Nikon stängt av C2PA – utan att den komprometterade firmwareversionen redan finns i omlopp. För användare eller organisationer som vill utnyttja säkerhetshålet innebär det att de kan fortsätta arbeta med denna version även framöver.
Här blir en avgörande fråga hur C2PA verifierar bilder:
- Ja, det syns i signaturen med vilken kamera och firmware en bild är tagen.
- Bilder signerade med den osäkra versionen av Z6 III-firmwaren kan alltså identifieras – förutsatt att verifieringsverktygen hålls uppdaterade.
- Problemet är att inte alla mottagare gör dessa kontroller konsekvent. En komprometterad signatur riskerar därför att passera som ”äkta” i praktiken.
Detta pekar på ett strukturellt behov: C2PA-standarden måste inte bara skapa äkthetskedjor, utan också ha en revocation pipeline – en process för att svartlista komprometterade firmwareversioner. Utan det kommer varje misstag leva kvar som ett permanent hål i kedjan, vilket hotar förtroendet för hela standarden.


