苹果公布了一项叫 Apple Reference Image 的设计。它出现在 iPhone 18 Pro 和 iPhone 18 Pro Max 的主摄像头上,是一种需要用户主动启用的拍摄模式。
开启后,它能生成带时间戳的照片,并验证照片确实来自真实的传感器拍摄。听起来像是给照片办了一张"出生证明",但真正有意思的地方在于:苹果没有把信任基础放在 C2PA 标准认证的编辑链上,而是转向了传感器、苹果的私有云计算(Private Cloud Compute,PCC)基础设施,以及自家的签名服务。
![]()
签名从按下快门那一刻开始
苹果对 C2PA 的质疑很直接:C2PA 是在拍摄完成之后才附加溯源信息。也就是说,在签名之前,整个流程仍然可能遭到破坏。另一个问题是,它还可能把图像与公开身份绑定在一起。
Reference 模式换了一条路。传感器通过安全启动进入专用状态,拍摄后立即对像素数据签名。变焦和焦距等来自其他位置的元数据,则由安全隔区签名。
拍摄时间被限定在两个经过签名的 RFC 3161 时间戳之间:一个通过拍摄前的推送通知心跳获取,另一个在拍摄后请求,相关请求均通过不经意 HTTP(Oblivious HTTP)路由。最终结果以 DNG 格式存储,苹果把它称为安全数字底片。
图像显影在私有云计算中完成。PCC 会验证签名链能否追溯至工厂证书颁发机构,确认传感器和安全隔区属于同一台设备,随后执行去马赛克、色调映射和 JPEG 压缩。
PCC 的构建版本会记录在透明度日志中,其二进制文件也可供检查。最终图像带有由 ML-DSA-87 和 RSA-3072 组成的复合签名,苹果称这是唯一具备量子安全性的图像溯源方案。
吊销机制:一张照片,或者一整个传感器
吊销机制既适用于单张照片,也适用于整个传感器。在签名前,PCC 会计算一项置信度分数,判断图像是否具有原始传感器输出的物理特征。
苹果称,这项检测使用了一个权重不公开的神经网络,另有一项配套服务持续记录每个传感器的评分。用于图像显影的代码已公开供外界检查,但为吊销决策提供依据的模型并未公开。
最终图像不包含摄影者或设备凭证,而是由苹果的签名服务进行签名。因此观察者无法判断两张图像是否来自同一台设备。第三方应用可以通过 iOS、iPadOS 和 macOS 27 中的 API 查看参考图像,但苹果尚未介绍适用于其他平台或 Web 的验证工具。
社区吵的不是密码学,是"能证明什么"
Hacker News 和 Reddit 社区对此反应激烈且分歧明显。不过,争议的重点并不在密码学本身,而在于这套技术究竟能够证明什么。
最直接的质疑与传感器对准的对象有关。评论者 tristanj 描述了一条重放攻击路径:
- 使用 Photoshop 或 AI 生成一张图像
- 在高分辨率显示器上显示
- 用 iPhone 18 Pro 拍摄显示器
- 得到一张有效的 Apple Reference 图像
评论者 HALtheWise 反驳称,4800 万像素的传感器会让这种攻击比听起来更困难。如果显示器的像素数量没有达到传感器的数倍,图像中很可能留下可以检测的摩尔纹。他认为,权重不公开的置信度模型大概就是用来识别这类情况的。
第二条讨论围绕匿名性保证展开。评论者 microtonal 指出,PCC 会在短时间内同时持有设备的原始证书链和苹果用于替换它的签名,并由此表示,说到底一切都取决于你有多信任苹果的云和 PCC 节点。
评论者 lxgr 质疑苹果为什么不使用直接匿名认证(Direct Anonymous Attestation)。这种机制无需中心化服务器,也能提供类似的隐私属性。在 Reddit 上,评论者 IntelArtiGen 更简洁地表达了对吊销机制的相同看法:这并不是一种零信任方法,不过他猜大多数人会信任苹果。
第三条讨论涉及应用场景。评论者 tgsovlerkhgsel 称,将新闻报道作为应用场景只是宣传说辞,真正的需求其实来自保险理赔和身份验证。他还指出,人们很可能只会查看转发的验证界面截图,而不是检查原始图像。
Reddit 上也出现了类似担忧,评论者 b_a_t_m_4_n 指出,几乎所有网站都会对上传的图像进行转码,以节省存储空间。评论者 turtleship_2006 回应称,在法院案件或重大新闻报道等确实需要验证的场景中,人们会直接使用或链接原始文件。
Hacker News 评论者 dwaite 不认同这项技术适合身份验证。他说,这项技术只能说明他们拍到了真实的像素,但这些像素所呈现的可能是一张伪造的驾照。他补充说,身份验证正在转向移动驾驶证和 eIDAS 2 等数字凭证,而这套系统既不支持视频,也无法防范中间人攻击或进行飞行时间测量。他最后总结说,这套方案只是重新安排了风险的位置。
对手已经先走了一步
在竞争方案方面,评论者 jeroenhd 认为,支持 C2PA 的手机已经提供了类似的拍摄签名功能,真正困难的是时间戳和可信计算。
Google Pixel 10 的确会在拍摄时对照片签名,而三星 Galaxy S25 只会为使用其生成式 AI 工具编辑过的图像附加 C2PA 凭证。评论者 Topfi 回应称,这些实现仍然依赖对操作系统的信任,而苹果的传感器级签名正是为了解决这一缺口。
如果这些反应具有代表性,那么争论的焦点就不在于签名本身是否可靠,而在于信任最终落在了哪里。传感器端签名填补了 C2PA 在拍摄与签名之间留下的空白,但匿名性保证依赖苹果的云,而对翻拍屏幕或打印图像的检测则依赖置信度模型。
C2PA 仍然是一个开放的多厂商标准,支持者包括 Adobe、微软和 BBC,其技术已经应用于徕卡相机和 Google Pixel 手机。苹果还计划在今年晚些时候的软件更新中支持 Google SynthID 标准,用于识别由 AI 生成或编辑的图像。
这项功能需要用户主动启用,并且必须在拍摄时选择,因此无法应用于已有照片。数字底片可以在未显影状态下分享;完成显影后,底片会被移至"最近删除"相册,如果用户不恢复,将在 30 天后被彻底清除。
这项拍摄功能在欧盟地区首发时不可用,不过运行 iOS 27、iPadOS 27 和 macOS 27 的设备仍可显影和查看参考图像。由于监管要求,该功能在中国首发时同样不可用。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.