AI 图片,正在变得越来越难以分辨。如何证明一张照片是真的?还记得这些模型吗?DALL·E 3、Midjourney、GPT-4o、Nano Banana、Seedream、GPT-Image-2.5……从 2023 年到 2026 年,从手指画不对、文字会乱码、光影露破绽,到今天已经真假难辨,只用了短短 3 年。AI 生成的图片已经足够逼真,对真实照片进行局部修改也变得非常简单。社交媒体上的新闻现场、交通事故、战争冲突,甚至普通聊天里传来的一张照片,都开始让人多想一下:这张照片,是真的吗?这张照片,本身也是AI生成的目录怎么证明,这张照片真的是相机拍出来的?苹果发布 Apple Reference Image 技术从相机传感器就加入数字签名只靠传感器签名还不够:撤销机制连几十年以后都考虑到了:后量子签名隐私:保护拍照的人什么时候能用?如何使用其他问题(Q&A)其他平台的解决方案怎么证明,这张照片真的是相机拍出来的?那么问题来了。在 AI 图片已经如此逼真的 2026 年 9 月,怎么证明你看到的这张照片,真的来自一次物理世界中的拍摄?它确实经过了相机镜头,按下了快门,让真实世界的光线进入相机,被 CMOS 感光元件捕获,再一步步变成最终呈现在你面前的照片。苹果发布 Apple Reference Image 技术2026 年 9 月 15 日,苹果发布了 Apple Reference Image,使用数字签名来证明照片是真实拍摄,而非 AI 生成。简单来说,就是让相机自己证明:从照片刚刚诞生的那一刻,就开始给它留下证据。从相机传感器就加入数字签名当按下快门,真实世界的光线经过镜头进入相机,被 CMOS 感光元件捕获,并生成最原始的 Raw 图像数据。同时,相机传感器自己先给这份 Raw 数据做一次数字签名。而最重要的私钥,私钥保存在传感器内部,不会交给 iOS,也不会被导出来。这意味着,即使有人把 iPhone 越狱了,甚至控制了操作系统,也很难拿一张 AI 生成的图片塞进去,再冒充“这是相机刚刚拍出来的”。因为那张 AI 图片,没有相机传感器在拍摄瞬间留下的这枚“章”(数字签名)只靠传感器签名还不够:撤销机制苹果也提前考虑到了传感器私钥泄露的情况,因此 Apple Reference Image 设计了撤销机制:一旦某颗传感器被确认已经不再可信,苹果就可以停止信任它之后产生的签名,必要时也可以撤销已经签发给特定照片的可信认证。撤销机制由苹果的服务器维护,但验证是在设备本地完成的。设备会定期获取最新撤销名单,需要时直接在本地检查,因此不需要把“你正在看哪张照片”上传给苹果。有点像银行卡挂失:卡本身是真的,但从挂失开始,不能再使用。连几十年以后都考虑到了:后量子签名还有另一个问题:今天安全的数字签名算法,几十年以后还安全吗?照片和普通登录凭证不同。一张记录战争、灾难、新闻事件的照片,可能几十年以后依然需要被验证。所以苹果使用了 RSA-3072 + ML-DSA-87 混合数字签名,其中 ML-DSA-87 属于后量子密码算法。这样,即使未来真的出现足以威胁今天密码算法的量子计算机,2026 年拍下的这张照片,几十年后依旧可以自证清白。隐私:保护拍照的人有签名,是否意味着能知道这张照片是谁签名的?对于普通照片,这可能无所谓。但如果拍照的是战地记者,或者其他必须隐藏身份的人,情况就完全不同了。所以,Apple Reference Image 在设计的时候,就只能证明:这是一台 iPhone 拍摄的照片。不包括任何个人身份信息不包括设备信息甚至同款手机拍摄的两张照片,也无法依靠签名判断它们来自同一台设备最后得到的,其实就是一张很特别的“数字底片”:它只能证明这些像素来自一次物理世界的真实相机拍摄。不能证明:镜头前发生的事情本身一定是真的。什么时候能用?Apple Reference Image 随 iPhone 18 Pro / iPhone 18 Pro Max 首发,今天(2026 年 9 月 18 日)这两款机型已经正式开售。它只支持这两款机型的主摄像头,而且需要手动开启:前往“设置”App。轻点“相机”,然后轻点“参考图像”。打开或关闭“添加参考模式”(Add Reference Mode)中国大陆:首发时不可用。欧盟:首发时不能用 iPhone 拍摄 Reference Image,但可以在 iOS 27 / iPadOS 27 / macOS 27 上生成和查看已经存在的 Reference Image。如何使用在 iPhone 上打开“相机”。轻扫选择“参考模式”。轻点“快门”按钮或点按“相机控制”拍摄照片。其他问题(Q&A)Q:每拍一张照片都会生成 Reference Image 吗?A:不会。只有在参考模式下拍摄,才会生成带签名的参考图像数据;同时还会保留一张普通照片。Q:拍完以后,Reference Image 就已经生成了吗?A:还没有。拍摄后先保存带签名的参考图像数据,之后在“照片”App 中生成 Reference Image,这一步需要联网并使用 Private Cloud Compute。Q:Reference Image 会占多少空间?A:12MP / 24MP 未生成前约额外占用 8—10 MB,生成后约 3 MB;48MP 未生成前约 35—40 MB,生成后约 7—8 MB。Q:参考模式还能正常拍照吗?A:可以,仍支持实况照片、人像照片和摄影风格,但夜间模式等部分功能不可用。Q:修改照片以后,Reference Image 会失效吗?A:Reference Image 本身不会被修改。普通照片仍然可以裁剪、调色或 AI 编辑,之后可以和 Reference Image 对照查看变化。Q:Reference Image 可以分享给别人吗?A:可以。分享照片时可以选择是否附带 Reference Image,也可以设置为默认一起共享。Q:Windows 和 Android 能查看吗?A:目前主要需要运行 iOS 27、iPadOS 27、macOS 27 或更高版本的 Apple 设备查看和验证。其他平台的解决方案苹果并不是唯一在给照片做“数字出生证明”。Google、三星、索尼、莱卡等厂商都已经开始使用 C2PA、数字签名和硬件安全机制证明照片的来源。不同之处在于可信链从哪里开始:Pixel 从硬件可信环境一路证明到 Pixel CameraLeica 和 Sony 在拍摄瞬间直接给照片签名Sony 甚至加入 3D 深度信息而 Apple Reference Image 是第一个把签名放到相机传感器产生 Raw 数据那一刻的。厂商 / 方案代表设备怎么证明Google Pixel / Content CredentialsPixel 10 系列Pixel Camera 拍摄 JPEG 时直接写入 C2PA Content Credentials,并借助 Tensor G5、Titan M2、Android Key Attestation 建立硬件到系统的可信链Samsung / Content CredentialsGalaxy S25 系列支持 C2PA Content Credentials,用来记录数字内容的来源信息Sony Camera Authenticity Solutionα1、α9 III、α7S III、α7 IV、α1 II 等拍摄瞬间由相机内部进行数字签名,并兼容 C2PA;后续编辑也可以继续记录历史Leica Content CredentialsLeica M11-P 等拍摄时直接给图片加入数字签名和 C2PA Content CredentialsQualcomm / TruepicSnapdragon 8 Gen 3 平台能力Truepic 在拍摄时加入符合 C2PA 的密码学封装另外,小米与 Leica 合作推出的一款手机 Leica Leitzphone powered by Xiaomi 也支持签名,但未在中国上市。原文:https://www.appinn.com/apple-reference-image-photo-authenticity/相关阅读中国法律快查手册 – 一款简单的 iPhone/macOS 应用iOS/iPadOS 16.3 正式版发布,已支持「高级数据保护」「物理安全密钥」功能,加密隐私数据,保护隐私Photo Map – 用照片填充地图轮廓,漂亮的创意旅行地图[iPhone/iPad]合照后,有人没睁开眼睛怎么办?从零开始理解 Git|纯手工打造 Git 仓库|太长可以不看©2021 青小蛙 for 小众软件 | 加入我们 | 投稿 | 订阅指南 3659b075e72a5b7b1b87ea74aa7932ff 点击这里留言、和原作者一起评论[ 点击前往获取链接 ]