苹果推出传感器级签名的 Reference Image 图像溯源模式
苹果公布了 Reference Image 设计。这是 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头上的可选拍摄模式,用户必须主动开启。它会为照片加入时间证明,并验证图像是否确实由真实传感器采集。与拍摄完成后再补充凭证的 C2PA 路径不同,该方案把信任基础放在传感器、苹果私有云计算(PCC)和自有签名服务上。
拍摄时,传感器先通过安全启动进入专用状态,并立即为原始像素签名;变焦、焦距等其他模块产生的元数据则由安全隔区签名。拍摄时间被两个经签名的 RFC 3161 时间戳限定,前一个通过拍摄前推送通知心跳取得,后一个在拍摄后请求,通信均经过不经意 HTTP(OHTTP),以减少时间信息与用户身份的关联。未经显影的结果以 DNG 数字底片保存。
PCC 会检查签名链能否追溯到工厂证书颁发机构,并确认传感器与安全隔区属于同一设备,随后完成去马赛克、色调映射和 JPEG 压缩。其构建版本写入透明度日志,二进制文件也供外部检查;最终照片使用 ML-DSA-87 与 RSA-3072 组成的复合签名。苹果将其描述为目前唯一具备量子安全性的图像溯源方案。
吊销既可针对单张照片,也可针对整个传感器。签名之前,PCC 会用一个权重未公开的神经网络评估图像是否具备原始传感器输出的物理特征,并由配套服务持续记录各传感器评分。显影代码已开放检查,但决定是否吊销的模型没有公开。
为保护匿名性,成品不包含摄影者或设备凭证,而由苹果签名服务重新签名,因此外部观察者无法判断两张图像是否来自同一设备。iOS、iPadOS 和 macOS 27 的第三方应用可调用 API 查看参考图像,但苹果尚未公布面向其他平台或网页的验证工具。
社区争议主要集中在“它究竟能证明什么”。一种攻击方式是先用 Photoshop 或 AI 制作画面,再把它显示在高分辨率屏幕上,用 iPhone 重新拍摄;反对者认为 4800 万像素传感器可能从显示器与传感器分辨率差异中发现摩尔纹。另一些评论则质疑 PCC 同时接触原始证书链和替代签名,认为匿名性仍取决于对苹果云及节点的信任,也有人提出直接匿名认证或许能减少中心化依赖。
对于新闻、保险理赔和身份验证等用途,讨论者指出,网站转码、验证截图传播以及“真实像素可能展示伪造证件”等问题仍未解决;该系统还不支持视频,不能防范中间人攻击或提供飞行时间测量。相比之下,Google Pixel 10 已能在拍摄时签名,Galaxy S25 则仅为其生成式 AI 编辑结果添加 C2PA 凭证。C2PA 仍是由 Adobe、微软和 BBC 等支持的开放标准,已用于徕卡相机和 Pixel 手机,苹果也计划在今年晚些时候支持 Google SynthID。
Reference Image 只能在拍摄时选择,不能追溯处理已有照片。DNG 可在未显影状态下分享,显影后底片会移入“最近删除”,未恢复则 30 天后永久清除。该功能首发时在欧盟和中国均不可用,但运行 iOS 27、iPadOS 27 或 macOS 27 的设备仍可显影和查看参考图像。
本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。
阅读原文