首页 > 资讯 > C2PA 不够可信?苹果把照片签名塞进传感器,却把信任交给了自家云

C2PA 不够可信?苹果把照片签名塞进传感器,却把信任交给了自家云

InfoQ 2026-10-05 15:02 6 阅读 查看原文

苹果公布了 Apple Reference Image 的设计。这是 iPhone 18 Pro 和 iPhone 18 Pro Max 主摄像头上一种需要用户主动启用的拍摄模式,可以生成带时间戳的照片,并验证照片确实来自真实的传感器拍摄。该设计不再把图像溯源的信任基础放在由 C2PA 标准认证的编辑链上,而是转向传感器、苹果的私有云计算(Private Cloud Compute,PCC)基础设施及其自有签名服务。

苹果认为,C2PA 是在拍摄完成后才附加溯源信息,因此在签名前,整个流程仍可能遭到破坏,而且还可能将图像与公开身份绑定。在 Reference 模式下,传感器通过安全启动进入专用状态,并在拍摄后立即对像素数据签名;变焦和焦距等来自其他位置的元数据,则由安全隔区签名。拍摄时间被限定在两个经过签名的 RFC 3161 时间戳之间:一个通过拍摄前的推送通知心跳获取,另一个在拍摄后请求,相关请求均通过不经意 HTTP(Oblivious HTTP)路由。最终结果以 DNG 格式存储为安全数字底片。

图像显影在私有云计算中完成。PCC 会验证签名链是否能够追溯至工厂证书颁发机构,确认传感器和安全隔区属于同一台设备,随后执行去马赛克、色调映射和 JPEG 压缩。PCC 的构建版本会记录在透明度日志中,其二进制文件也可供检查。最终图像带有由 ML-DSA-87 和 RSA-3072 组成的复合签名,苹果称这是唯一具备量子安全性的图像溯源方案。

吊销机制既适用于单张照片,也适用于整个传感器。在签名前,PCC 会计算一项置信度分数,判断图像是否具有原始传感器输出的物理特征。苹果称,这项检测使用了一个权重不公开的神经网络,另有一项配套服务持续记录每个传感器的评分。用于图像显影的代码已公开供外界检查,但为吊销决策提供依据的模型并未公开。

最终图像不包含摄影者或设备凭证,而是由苹果的签名服务进行签名,因此观察者无法判断两张图像是否来自同一台设备。第三方应用可以通过 iOS、iPadOS 和 macOS 27 中的 API查看参考图像,但苹果尚未介绍适用于其他平台或 Web 的验证工具。

Hacker News 和 Reddit 社区对此反应激烈且分歧明显。不过,争议的重点并不在密码学本身,而在于这套技术究竟能够证明什么。

最直接的质疑与传感器对准的对象有关。评论者 tristanj 描述了这样一种重放攻击路径:

使用 Photoshop 或 AI 生成一张图像 → 在高分辨率显示器上显示 → 用 iPhone 18 Pro 拍摄显示器 → 得到一张有效的 Apple Reference 图像。

评论者 HALtheWise 反驳称,4800 万像素的传感器会让这种攻击比听起来更困难,因为如果显示器的像素数量没有达到传感器的数倍,图像中很可能留下可以检测的摩尔纹。他认为,权重不公开的置信度模型大概就是用来识别这类情况的。

第二条讨论围绕匿名性保证展开。评论者 microtonal 指出,PCC 会在短时间内同时持有设备的原始证书链和苹果用于替换它的签名:

所以说到底,一切都取决于你有多信任苹果的云和 PCC 节点。

评论者 lxgr 质疑苹果为什么不使用直接匿名认证(Direct Anonymous Attestation)。这种机制无需中心化服务器,也能提供类似的隐私属性。在 Reddit 上,评论者 IntelArtiGen 更简洁地表达了对于吊销机制的相同看法:

这并不是一种零信任方法,不过我猜大多数人会信任苹果。

第三条讨论涉及应用场景。评论者 tgsovlerkhgsel 称,将新闻报道作为应用场景只是宣传说辞,真正的需求其实来自保险理赔和身份验证。他还指出,人们很可能只会查看转发的验证界面截图,而不是检查原始图像。Reddit 上也出现了类似担忧,评论者 b_a_t_m_4_n 指出,几乎所有网站都会对上传的图像进行转码,以节省存储空间。评论者 turtleship_2006 回应称,在法院案件或重大新闻报道等确实需要验证的场景中,人们会直接使用或链接原始文件。

Hacker News 评论者 dwaite 不认同这项技术适合身份验证:

这项技术只能说明,他们拍到了真实的像素,但这些像素所呈现的可能是一张伪造的驾照。

他补充说,身份验证正在转向移动驾驶证和 eIDAS 2 等数字凭证,而这套系统既不支持视频,也无法防范中间人攻击或进行飞行时间测量。他最后总结说,这套方案只是重新安排了风险的位置。

在竞争方案方面,评论者 jeroenhd 认为,支持 C2PA 的手机已经提供了类似的拍摄签名功能,真正困难的是时间戳和可信计算。Google Pixel 10 的确会在拍摄时对照片签名,而三星 Galaxy S25 只会为使用其生成式 AI 工具编辑过的图像附加 C2PA 凭证。评论者 Topfi 回应称,这些实现仍然依赖对操作系统的信任,而苹果的传感器级签名正是为了解决这一缺口。

如果这些反应具有代表性,那么争论的焦点就不在于签名本身是否可靠,而在于信任最终落在了哪里。传感器端签名填补了 C2PA 在拍摄与签名之间留下的空白,但匿名性保证依赖苹果的云,而对翻拍屏幕或打印图像的检测则依赖置信度模型。C2PA 仍然是一个开放的多厂商标准,支持者包括 Adobe、微软和 BBC,其技术已经应用于徕卡相机和 Google Pixel 手机。苹果还计划在今年晚些时候的软件更新中支持 Google SynthID 标准,用于识别由 AI 生成或编辑的图像。

这项功能需要用户主动启用,并且必须在拍摄时选择,因此无法应用于已有照片。数字底片可以在未显影状态下分享;完成显影后,底片会被移至“最近删除”相册,如果用户不恢复,将在 30 天后被彻底清除。这项拍摄功能在欧盟地区首发时不可用,不过运行 iOS 27、iPadOS 27 和 macOS 27 的设备仍可显影和查看参考图像。由于监管要求,该功能在中国首发时同样不可用。

原文链接:https://www.infoq.com/news/2026/09/apple-reference-image-provenance/