2026 年 9 月 15 日,苹果发布了 Apple Reference Image 技术,使用数字签名来证明照片是真实拍摄得到的而非 AI 生成。
Apple Reference Image 很能代表苹果在隐私安全上的一贯态度,设计非常到位。在这套设计中,相机传感器内置私钥,在捕获影像之后就立即对 Raw 数据进行一次数字签名。这个签名过程不涉及 iOS,也就是说即使手机被破解、越狱,攻击者也无法伪造这个签名。
苹果也没有假设传感器的安全牢不可破。所以设计中还包含一套签名撤销机制。这样,如果某颗传感器被破解,攻击者利用其中的私钥来伪造真实影像,苹果可以撤销那些签名。
经过一系列处理后,在最终发布的照片里苹果甚至用了后量子算法 ML-DSA-87 进行签名。也就是说苹果假设了未来能破解 RSA 算法的量子计算机会被制造出来,即使到了那个时候,今天拍摄的照片中的签名仍然可靠。
在设计这套证明图片非 AI 生成的机制时,苹果也考虑了对摄影者本人的保护。一些图片认证方案会把照片和摄影师、机构证书或者设备身份绑定。但苹果在设计这套方案时考虑了摄影者可能是处于在战乱冲突地区的记者,或者其它绝对不希望暴露自己身份的人,所以签名只能证明照片来自某一部 iPhone 相机,而不包含任何个人身份信息,也不包含设备信息,甚至同一台 iPhone 拍摄的两张照片之间也无法建立关联。
整套设计远比上面介绍的更多。推荐搞信息安全工作的人都去看看原文:security.apple.com/blog/apple-reference-image/
发布于 北京
