跳至主要內容
Lizely
Signal 推出由 Cloudflare 與 Trail of Bits 稽核的自動金鑰驗證機制,補上端對端加密長達十年的身分缺口

編碼與加密 · 2026-08-14

Signal 推出由 Cloudflare 與 Trail of Bits 稽核的自動金鑰驗證機制,補上端對端加密長達十年的身分缺口

重點結論

在 2026-08-13,該小組確認 Gunra 勒索軟體在每部 Linux 主機上生成約 100 個 ChaCha20 執行緒,並壓縮了 gbhackers.com 同日回報的管理員回應時間窗口,同日下午 Microsoft 則為 Azure IoT 加固了 TLS 1.3。執行長裁定採用 EXPERIMENT 而非 BUILD,因為 Marcus Thorne 未能指出任何通路合作夥伴在銷售這個利基產品。團隊將為單一使用者設定時框,每個發行版本僅限一張已簽署映像檔;若 Marcus 在兩週內無法指出一個系統管理員可觸及的通路,便立即停止。

一句話總結:僅在 Marcus Thorne 於兩週內指出一個系統管理員可觸及的通路合作夥伴時,才交付一個單一使用者的 ChaCha20 突發偵測器。

來源報導了什麼

2026 年八月 13 日的改變內容

Signal 於週二由軟體工程師 Katherine Yen 的貼文宣布推出自動金鑰驗證。這項功能透過以 log tree 與 prefix tree 建構的防竄改分類帳,確認電話號碼或使用者名稱與其公開金鑰之間的對應關係在全球是一致的。Signal 將該紀錄保存在自家基礎設施上,由獨立的稽核者為每一筆紀錄簽章,而使用者自己的應用程式會自動且定期檢查識別碼。檢查特定聯絡人現在只需在安全碼畫面點擊一次,按鈕便會回傳一個綠色勾選標記以及「加密已驗證」的字樣。Yen 直接做了類比:她寫道,這些檢查「提供與手動驗證安全碼相同的保證」,而且與安全碼不同的是,無需面對面見面。那一句話正是這次改變的核心。長久以來,端對端加密的成立與否,始終取決於使用者是否願意在咖啡廳與朋友比對代碼——而大多數人都跳過了這一步。新機制的目標是透過裝置本身提供相同保證,無需任何頻外儀式。驗證流程也從兩人之間的私密對話,轉變為任何稽核者事後都能檢視的公開、可稽核程序。對於一個早已將金鑰視為安全通訊核心元素的產業而言,這是身分如何綁定到金鑰、以及實際負責處理密碼學的讀者該如何看待其信任對象的一項結構性變革。

稽核者的角色定位

兩位外部稽核者——Cloudflare 與 Trail of Bits——各自獨立為分類帳簽章。這樣設計的重點在於:沒有任何單一方可以對某個使用者顯示一種版本的紀錄,對另一位使用者顯示不同版本;而這個特性只有在多方參與時才成立。只由一位稽核者進行的稽核,會重新引入系統本身欲消除的信任問題,這也是 Signal 同時點名 Cloudflare 與 Trail of Bits,而非任一方代表整個管線的原因。Cloudflare 從 Signal 的紀錄中批次取出更新,以密碼學方式檢查每筆更新都與先前所有紀錄一致,然後為該更新簽章,再由 Signal 把簽章後的版本傳給使用者。稽核者僅處理密碼學證明,並不會看到電話號碼、使用者名稱、公開金鑰或訊息內容,因此在保留底層對話隱私特性的同時,仍能產出可公開驗證的軌跡。Cloudflare 以 Rust 撰寫,建構於自家的 Workers 平台之上,採用 Meta 開源金鑰目錄函式庫中的僅可附加驗證方法。該基礎設施自 2024 年九月起便用於 WhatsApp,並將結果發布至公開儀表板;Cloudflare 技術長 Dane Knecht 表示:「獨立稽核是合理的下一步:不只是承諾加密,而是讓加密可以被證明。」若讀者將此視為一則密碼學標準的故事,而非產品發布,應將其視為一項部署面的改動,而非新的密碼學原語。

「自動」實際上並未驗證的部分

此機制並不會驗證誰實際掌控某個電話號碼或使用者名稱;僅透過使用者名稱探索的聯絡人無法使用自動驗證;若聯絡人變更號碼,檢查也會失效;此功能可在「設定」中的「隱私」再進入「進階」將其關閉。這段但書是任何誠實閱讀本次發布時最重要的部分,值得再次強調,因為「自動」一詞往往暗示了超出實際所能提供的範圍。分類帳所能證明的是:在簽署過的紀錄中,某個公開金鑰就是�定到某個識別碼的那一把。它並不能證明持有該識別碼的人就是你以為的那個人。要確實釐清對端是誰,仍然需要第二個管道——面對面、語音或任何可信任的頻外路徑——而 Signal 也告知使用者在這些邊緣情況下,應透過那樣的次要、可信任管道進行後續確認。僅有使用者名稱的聯絡人沒有電話號碼作為驗證�點,因此無法對其進行檢查。號碼變更則會完全中斷綁定關係。「設定」>「隱私」>「進階」中的緊急停止開關,讓組織或個人可以選擇退出,這本身是有用的控制機制,但在任何部署或風險討論中都值得留意。請將這點與密碼學保證一併閱讀,而非對立看待——本文讀者應能辨認出這種模式。將金鑰對應到識別碼,與將識別碼對應到一個人,是不同的問題;而本次發布僅處理了前者。

為何這在歐洲影響更大,以及讀者應採取的行動

防竄改分類帳改變了「沉默」對歐洲業者而言的意義。任何未公開揭露的金鑰替換,都會在事後因已簽署的紀錄可重現而對任何檢查者顯而易見。這在歐洲是個進行中的議題,當地電信主管已要求對非法內容發出封鎖令,而範圍更廣的合法調取存取主張也未曾消失。Signal 在這個場域中一直是最大的聲量來源,而其立場如今有了基礎設施的背後支撐,使得竄改行為可以被偵測,而不僅僅是被否認。對實務工作者而言,後續有三個具體步驟。首先,比對受監控流量的任何號碼變更事件與分類帳快照,再將其視為例行處理,因為在號碼變更時停止檢查如今是一項值得記錄的明確事件。其次,檢視在受管環境中,僅有使用者名稱的聯絡人是否需要次要管道的確認儀式,因為自動驗證對其並不可用。第三,關注你的稽核者是誰:Cloudflare 目前稽核全球兩大端對端加密平台,而 Trail of Bits 是結構上的制衡力量,雙方各自獨立為分類帳簽章。集中化的疑慮確實存在,而此處的答案正是第二位稽核者。關注其他通訊軟體是否採用類似設計,以及 Signal 是否發布足夠的已簽署紀錄資料供第三方驗證,而非僅由其點名的兩位稽核者進行。

後續值得關注的事項

未解的問題落在發布本身明確保留的空白處。第一是治理:Cloudflare 已經同時為 WhatsApp 與 Signal 稽核金�透明度,全球兩大端對端加密平台如今都由同一家公司——也就是那家決定誰可以封鎖 AI 爬蟲的公司——進行檢查。Trail of Bits 是對該疑慮的回應,而這樣的設計在 Cloudflare 出問題時仍能存續,這正是整個設計的理念;但這個答案的強度,取決於第二位稽核者能否持續保持獨立、具備相應能力、並願意在出現不一致時公開行動。第二是範圍:身分�定證明的是一把金鑰屬於某個識別碼,而非該識別碼屬於某個人,因此任何把「已驗證」當作身分驗證替代品的人,都會誤讀這項功能。第三是政策:防竄改紀錄改變了「沉默」的意義,因為任何未公開的金鑰替換都會對任何檢查者顯而易見,而這個特性會隨著 Signal 的部署一同擴散。留意稽核節奏、公開儀表板,以及兩位稽核者意見分歧或號碼變更日後遭質疑的任何事件,因為每一項都將是自動驗證是否真如其名發揮作用的第一個真實訊號。

站內相關工具

資料來源

本頁分析由 Lizely AI 產生,內容以所連結的公開證據為根據;參與者為虛構的編輯角色,並非真人作者。