產品應用
蘋果公布 iPhone 18 Pro 專屬 Apple Reference Image 拍攝模式,棄用 C2PA 改以感測器直簽與私有雲確保防偽
AI 前線單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據報導,蘋果公布 iPhone 18 Pro 與 iPhone 18 Pro Max 主鏡頭專屬的「Apple Reference Image」拍攝模式。該設計不依賴 C2PA 標準,改為在感測器端透過安全啟動進入專用狀態,拍攝後立即對像素資料進行簽名,變焦與焦距等元資料則由安全隔區(Secure Enclave)簽名。拍攝時間被限定在兩個透過不經意 HTTP(Oblivious HTTP)路由獲取的 RFC 3161 時間戳之間,最終以 DNG 格式儲存為安全數位底片。
影像顯影於蘋果私有雲計算(PCC)中完成。PCC 會驗證簽名鏈是否追溯至工廠憑證機構,確認感測器與安全隔區屬於同一設備後,執行去馬賽克、色調映射與 JPEG 壓縮。最終影像帶有 ML-DSA-87 和 RSA-3072 複合簽名,蘋果稱此為唯一具備量子安全性的影像溯源方案。為確保匿名性,最終影像不包含攝影者或設備憑證,改由蘋果簽名服務簽署,使外界無法判斷兩張影像是否來自同一設備。
系統具備單張照片或整個感測器的撤銷機制。簽名前,PCC 會使用權重不公開的神經網路計算置信度分數,判斷影像是否具備原始感測器輸出的物理特徵。用於影像顯影的程式碼已公開供檢查,但提供撤銷決策依據的模型並未開源。
社群對此技術的信任基礎與應用場景存在分歧。針對翻拍高解析度螢幕上 AI 影像的重放攻擊,有觀點認為 4800 萬像素感測器會捕捉到摩爾紋,不公開權重的模型即用於識別此類特徵。在匿名性方面,因 PCC 需短暫持有設備原始憑證鏈與替換簽名,評論者質疑為何不採用無需中心化伺服器的直接匿名認證(DAA),認為該方案本質上仍要求用戶完全信任蘋果雲端。此外,針對身分驗證場景,評論指出該技術僅能證明「拍到真實像素」,無法防範實體偽造證件或中間人攻擊。
在競品方面,Google Pixel 10 亦支援拍攝時簽名,三星 Galaxy S25 則僅為 AI 編輯影像附加 C2PA 憑證;蘋果的感測器級簽名旨在填補作業系統層面的信任缺口,並計畫於今年稍晚的軟體更新中支援 Google SynthID 標準。Apple Reference Image 需在拍攝時手動啟用,無法套用於舊照片;顯影後的 DNG 底片將移至「最近刪除」相簿,若不恢復將於 30 天後清除。第三方應用可透過 iOS、iPadOS 和 macOS 27 的 API 查看參考影像,但因監管要求,該拍攝功能在歐盟與中國市場首發時不可用。
讀原始報導