产品派
返回

苹果探索相机真实性验证,开发者推出TAPCam方案

硬件少数派2026/9/14 15:16:23
AI 导读

Apple推出Apple Reference Image(ARI),试图回答照片是否确实来自真实拍摄过程。开发者也在过去半年开发了相机应用TAPCam,希望为照片增加真实性证明。作者将问题分为三层:文件是否被修改、拍摄与处理流程是否可信,以及镜头前的物体是否真实。数字签名和安全硬件主要只能解决前两层。

由于尚未获得iPhone 18 Pro及相关接口,作者对ARI的工作方式仍是基于公开资料和开发经验的推测。ARI可能在拍摄时为传感器数据签名,再交由Private Cloud Compute(PCC)处理并生成Reference Image,类似一张记录原始数据的数字底片,证明数据从采集、处理到保存的过程没有被篡改。数字签名可以验证数据是否由指定设备签署,以及签署后是否被修改,C2PA也在尝试建立类似的内容来源和修改记录机制。

但实拍并不等于现实中的物体真实存在。卖家可以把徽章图片显示在屏幕上、打印后重新拍摄,甚至使用AI生成原始图片。此时照片可能确实由支持ARI的设备拍摄,文件也没有被篡改,却无法证明镜头前是一枚真实徽章。因此,可信相机流程不能单独证明照片所描述的对象真实存在。

作者尝试引入深度数据进行辅助判断。真实徽章、宠物等物体通常具备厚度、边缘和立体结构,而屏幕或纸张大体是平面。将普通图像与深度信息结合,可以检查画面是否符合三维物体特征;例如真实狗狗与屏幕上的狗狗,深度数据可能呈现不同结果。

深度检测也有局限:拍摄距离较远时,设备可能无法获得有效数据,薄徽章的细微起伏也未必能被准确捕捉。造假者还可以制作实体仿制品再进行拍摄,这种情况下深度数据同样不能证明物体是真的,只是会提高伪造的成本和难度。Apple尚未明确ARI是否会纳入深度数据,作者期待未来能将图像、深度和设备采集流程结合起来。

TAPCam使用Apple的App Attest API,由设备安全硬件生成并保护凭证,再用凭证为图像和深度数据签名;验证时,服务器会检查Secure Enclave签名。其他处理尽量在浏览器完成,以减少上传和集中处理用户数据的需要。作者推测ARI可能把原始照片和元数据交给PCC处理,但理论上也可在安全硬件中直接计算Hash后签名,无需上传完整图片。ARI暂未在中国大陆和欧盟提供,是否与云端处理有关仍无法确认。对于越狱或root设备,ARI若能建立从传感器直达PCC的独立通道,或许比依赖应用层接口的方案更难被伪造,但这取决于苹果的实际系统设计。

公开信息显示,ARI依赖iPhone 18 Pro系列的新主摄。TAPCam则面向iOS 18.6及以上的iPhone,不依赖新传感器,并根据不同设备的深度能力开放功能。项目代码已开源,应用免费且无内购,正式版本已提交审核,并提供项目主页、代码仓库和TestFlight。作者此前曾设想用真实照片建立社区,但商业讨论大多未获认可,唯一资金支持来自黑客松的75美元奖金。推动他继续尝试的原因,是希望人们多年后重看照片时,仍能相信其中保存的不只是像素,而是共同经历过的真实时刻。

Apple照片真实性数字签名深度数据TAPCam

本文基于公开渠道信息整理,内容可能存在不准确或遗漏之处,不代表本站立场,如内容涉及侵权或错误,请联系我们处理。

阅读原文