AI Pulse

iPhone 18 Pro加密验证摄影:能验设备,不识拍摄者

硬件里完成的签名

苹果给 AI 生成照片的问题提供了一个答案:iPhone 18 Pro 上的加密验证摄影。这是一个可选的相机模式,开启后,拍摄的照片会附带一份“参考图像”,相当于这张照片的数字凭证。从按下快门起,整个签名流程就在硬件层面推进。

拍摄瞬间,传感器在硬件里直接给像素数据签名。图像随后在苹果的私有云计算(Private Cloud Compute)中完成开发。最终签名由 RSA-3072 和 ML-DSA-87 两套算法组合而成,按后量子标准设计,用来抵抗量子计算机的破解。

还有一道撤回机制。如果一张带签名的图像后来被认定为欺诈性的,可以在不暴露拍摄者身份的情况下撤销。这套设计把验真和追责分开:验证者能确认照片来自哪台设备,但不会因此知道拍照的人是谁。

为什么不采用行业标准

苹果没有采用行业正在趋于一致的 C2PA 溯源标准。C2PA 的思路是在图片文件里附加元数据;苹果认为,所有在拍摄后添加的元数据,都可能在编辑链的任何一个环节被破坏。把信任根放在硬件里,拍摄时签名,起点自己可控。

评论者觉得 C2PA 本身脆弱,还可能暴露作者,更像一份不成功的初稿。

于是,围绕“这张照片是真的吗”出现了两种竞争架构:全行业的元数据方案,和苹果的硬件根方案。标准不统一带来的麻烦未必很大,验证者只需要调用不同的验证函数,就能处理不同体系的签名。

谁会用它,代价是什么

硬件信任根的直接代价:想用这个功能,就得换一台 iPhone 18 Pro。旧机型不具备相应硬件。苹果没有说明这个模式默认开启还是默认关闭,也没有说明是否会开放给其他机型。

实际会去用这个功能的人可能很少,但用 iPhone 拍摄的记者和专业摄影师会觉得它极具价值。有评论预测,距离平台开始拒绝未签名图像和视频的那天已经不远了,目的是对抗 AI 生成的错误信息。如果平台真这么做,你随手拍的照片也可能因为缺少签名而被标记或限制传播。目前还看不出平台会更倾向哪套标准。

维修权倡导的自助维修会因此变得“有趣”,有评论半开玩笑地说。

“参考图像”能走多远,很大程度上取决于苹果的意愿。它很有机会成为标准,前提是苹果允许——有评论这么看。

签名证明不了内容真实

评论界先澄清了一个概念:这套系统不是设备端验证,而是设备端签名。验证是另一个过程——检查某个给定签名是否有效。苹果把签名做进了硬件,而验证是独立的环节。

签名环节再扎实,也管不到镜头前面发生了什么。设备级溯源存在一个“模拟漏洞”:它验证不了镜头捕捉到的内容本身是否真实。画面可能是摆拍的,也可能是手机正对着一块屏幕,屏幕上在播放一段 AI 生成的视频。加密签名对这种情况没有判断力。

评论界对它的定性是:并非无用,但没有解决人们真正关心的问题——图像内容本身是不是“真”的。一张带签名的照片,只能证明它出自某台 iPhone 18 Pro,不能证明画面里的场景真实发生过。

阅读原文
📚 相关主题 苹果安全

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新