找工位
空间入驻
小程序

苹果偷偷干了件大事:以后你的照片,AI再也伪造不了

2026-09-24 05:03:18

你有没有想过这样一个问题——

现在网上那些照片,到底哪张是真的,哪张是AI生成的?

别说你了,连专业摄影师都快分不清了!

📸 照片的信任危机,比你想的更严重

两百年前,法国人尼埃普斯把一块涂了感光材料的金属板放进暗箱,对准窗外。光线穿过镜头,在板上留下了模糊的影像。这张《窗外的勒格拉景色》,被认为是现存最早的相机照片。

「照片」这个词,词源就是「光的书写」。它天然带着一层含义:画面里的那一刻,曾经真实发生过。

但两个世纪后的今天,这层含义正在被彻底瓦解。

⚠️ 当「真实」变成一种奢侈品

19世纪末,人工修饰底片的技术就已经流行。数码时代来了,Photoshop让修图变得零门槛。到了生成式AI爆发的今天,一张「看起来真实」的照片和现实之间那种理所当然的联系,早就荡然无存。

你随手刷到的一张新闻图,可能是AI花三秒生成的。

你朋友发来的旅行照,可能是某个软件一键合成的。

那我们怎么证明,一张照片真的来自现实世界?

作为全球最多人使用的拍照设备生产商,苹果给出了自己的答案——Apple Reference Image,苹果参考图像。

🚀 苹果的解法:把「水印」刻进传感器

给图片标记来源,其实不是什么新鲜事。最直观的办法是在AI生成的图片上留可见水印,比如豆包的水印大家都熟悉。

但可见水印有个致命弱点:裁切、修图,甚至交给另一个AI,就能让它从画面中消失。

谷歌推出的SynthID技术,是在图片中嵌入肉眼不可见的数字水印。谷歌、Anthropic、OpenAI等公司都在采用。但它也有局限——普通人看到一张照片,根本不会用专门的校验工具去验证真伪。

苹果的思路完全不同:

与其给AI生成的内容打上「假」的标记,不如给真正由相机拍下来的照片,留下「真」的证明。

💡 信任的起点,在传感器

问题来了:如果在照片已经生成JPEG之后才盖章,那这份凭证最多只能证明盖章之后没被改动。盖章之前呢?谁知道有没有被替换?

所以苹果把信任的起点往前推,一直推到数字摄影最接近现实世界的地方——传感器。

iPhone 18 Pro和Pro Max开启参考模式后,主摄传感器会进入安全捕获模式。传感器捕获原始像素,随即用内部私钥对数据进行签名。硬件机制还会阻止固件在签名前修改数据。

这意味着:签名保护的不仅是传感器输出了什么,还包括输出数据与实际捕获结果之间的关系。

🌟 不只是水印,是一整条信任链

苹果不是第一个做可信拍摄的。徕卡此前就推出了Leica Content Credentials,采用C2PA标准,为照片附上密码学签名的凭证。

但徕卡的凭证是在JPEG文件生成时才建立的。从传感器捕获到文件生成,中间已经过了一系列处理。如果数据在签名前被篡改,最终文件即使有有效签名,也未必忠实于最初画面。

苹果要回答的是更深一层的问题:如何建立一条从原始捕获到最终成片,全程可验证的信任链?

首先,系统要确认签名的传感器确实属于这台iPhone。生产阶段,传感器生成专属密钥,私钥留在内部,公钥用于验证。安全隔区也建立独立签名身份,苹果通过设备硬件清单把两者记录为同一台设备。验证时,两者必须相互吻合。

其次,要确认照片是什么时候拍的。普通EXIF依赖设备时钟,可以手动修改。Reference Image会定期从苹果密码学时间戳服务获取签名凭证,约每15分钟一次,拍摄后再请求一份新凭证,把拍摄行为夹在两个可信时间点之间。

这是一份「相对模糊,但绝对可信」的时间戳。

然后,原始像素、元数据、签名、设备清单、时间信息,打包成安全数字底片,以DNG格式保存在iPhone中。

但底片还不是最终照片。从RAW到JPEG,还要经过图像处理。如果成片过程被篡改,前面建立的信任就前功尽弃。

苹果把这一步交给私有云计算PCC。PCC先核对所有证据链,确认相互吻合后,才处理RAW数据生成最终JPEG。

这流程太复古了:就好比你拍了一卷胶片,然后送到冲印店去冲洗。

而且PCC本身的软件版本记录在密码学透明日志中,二进制文件向安全研究人员公开。iPhone上传前还会确认服务器运行的是日志中记录的版本。

🔄 这件事为什么只有苹果能做

⚠️ 它也有边界

说句实话,Reference Image并非万能。

你可以用iPhone拍电脑屏幕上AI生成的假图。照片通过全部验证,也只能证明相机确实捕获了屏幕上的画面——不能证明画面中的事情真实发生过。

苹果官方文档也划定了明确的证明范围:一颗可信的iPhone传感器,在某个经过验证的时间范围内捕获了这些光学数据,数据随后经过了可验证的处理。

它证明的是「来历」,不是「真相」。

💡 一种很「苹果」的产品逻辑

回头看整个方案:传感器证明原始像素捕获,安全隔区和硬件清单确认设备身份,可信时间戳确定时间范围,PCC验证并生成最终照片。

每一步都需要不同环节配合。苹果能把它们串起来,核心前提是:从相机硬件、操作系统到云端服务,这些环节都在苹果自己的掌控之中。

这让人想起灵动岛。屏幕挖孔原本只是硬件结构,苹果让系统动画、通知和应用状态围绕它重新组织,变成了可交互的界面。

Reference Image也一样——从一个具体问题出发,用整个产品体系的能力去解决它。

不同公司正在用不同方式应对AI时代的信任危机。AI公司在自己生成的内容上留标记,相机厂商从拍摄设备出发。而苹果选择了一条更彻底的路:让照片从被捕获那一刻起,就拥有不可篡改的来源记录。

在AI能伪造一切的时代,能为「真实」保留一份证明,本身就是一种珍贵的能力。

你觉得苹果这个功能实用吗?如果国产手机也跟进,你会为此买单吗?评论区聊聊!

如果觉得有收获,点个「在看」,转发给身边喜欢摄影的朋友吧~