
“一张逼真的照片已不再足以证明其真实性。”苹果安全工程师在阐述 iPhone 18 Pro 如何验证照片真实性时指出。9月15日,苹果安全研究博客发布了 Apple Reference Image(参考图像)设计方案。该方案由安全工程与架构团队(SEAR)及相机与照片组联合推出,作为可选拍摄模式,仅运行于9月9日发布的 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头传感器上。
此举紧随 iOS 27 于9月14日的推送及新机评测的陆续出炉。
弃用 C2PA 标准的安全考量
尽管包括 OpenAI 在内的多数行业参与者已采纳 C2PA 标准,苹果仍选择另辟蹊径。苹果指出,C2PA 系统在捕获后附加来源元数据并认证编辑历史,但攻击者可在任何环节破坏这一链条且难以被察觉。此外,将图像与公开身份绑定可能危及摄影师安全。
为此,苹果设定了三项核心要求:参考图像必须忠实反映传感器捕获内容;篡改传感器或越狱设备不得破坏其完整性;外部观察者无法判断两张参考图像是否源自同一设备。
硬件级签名与时间戳机制
该机制始于工厂阶段。每个图像传感器生成独立的签名密钥,私钥部分永不释放;手机安全隔区(Secure Enclave)则创建另一组密钥。签名的设备清单将两者绑定,确保后续可验证传感器与安全隔区属于同一部 iPhone。
当用户切换至 Reference 模式,传感器重启至安全状态,在捕获像素数据后立即签名,固件层锁定数据不可更改。安全隔区负责对数码变焦、焦距等外部元数据进行签名。
鉴于手机本地时钟不可信,设备通过推送通知系统定期从苹果时间戳服务获取签名。全球平均约每15分钟一次,分别确立最早和最晚的可能捕获时间,从而锁定拍摄时间窗口。
所有数据以 DNG 格式存储为“安全数字底片”,摄影师可在显影前分享该底片。
私有云计算与后量子加密
为处理底片,手机将其上传至用于 Apple Intelligence 的私有云计算(PCC)服务器。PCC 验证所有签名,确认硬件归属,执行去马赛克、色调映射及 JPEG 压缩。若最早时间戳验证失败,PCC 将使用2026年3月31日作为替代,因为该功能在此日期前尚不存在。同时,神经网络会评估图像是否符合苹果传感器的原始输出特征。
最终图像采用结合 RSA-3072 和 ML-DSA-87 的组合后量子签名。苹果表示:“声称在2026年真实的图像,应能永久安全地验证。”
PCC 设计确保苹果自身也无法查看图像内容。时间戳请求通过 Oblivious HTTP 传输,隐藏手机 IP 地址。处理后,底片移至“最近删除”文件夹,并于30天后自动清除。
撤销机制与隐私争议
配套服务记录每张照片的 ID、传感器 ID 及置信度得分。若苹果撤销低分传感器的权限,PCC 将停止为其图像签名,苹果设备则下载撤销列表在本地执行最终检查。
Epic Games 首席执行官蒂姆·斯威尼(Tim Sweeney)指出,虽然用户无法确定两张照片是否来自同一人,但苹果可以。苹果回应称,该记录保持私密且不包含图像数据。
相比之下,传统水印效果参差不齐。谷歌 SynthID 曾成功识破虚假政治图片,而 Meta 的检测器却漏掉了许多由其自身模型生成的裁剪图像。
早期评测体验
据评测显示,该模式可通过一键切换启用。每次拍摄保存两个版本,其中 DNG 文件可在照片应用中显影。评测人指出,显影过程“几乎瞬间完成”,但需要互联网连接,整体被视为“相当基础的工具”。iPhone 18 Pro 起售价为1,199美元。
另有评测指出,用户需先在设置中开启该功能,且仅支持主摄像头的1倍和2倍变焦。照片应用会跟踪后续编辑并提供前后对比视图。目前仅 iPhone 18 Pro 系列支持该功能,苹果计划未来将其扩展至计算机和浏览器端。