# 用开源相机和隐写术给照片打上“出生证明”，成本不到 100 美元

> 原标题：Proof of Capture: Apple Reference Image, but open source and using steganography

- 来源：Hacker News 首页
- 发布时间：2026-09-10T19:44:15.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/55807
- 原文：https://merybenavente.me/blog/proof-of-capture

## 摘要

作者和 Alex Hornstein 做了一个开源相机，能在拍照瞬间用隐写术把加密签名藏进照片像素里，证明这张图是真实传感器拍的，不是 AI 生成的。签名靠一颗 ATECC608 安全芯片完成，私钥永远锁在芯片里，连机主都读不出来。当前版本签的是一个“感知哈希”（也就是照片看起来长什么样的指纹），并用频域水印（DWT + DCT）把签名铺满整张图，能扛...

## 推荐理由

Apple 昨天发了 Reference Image，今天开源社区就交出一个用隐写术的实现，时机本身就带信号。技术方案不糊弄：硬件安全芯片管签名，私钥不出芯片；感知哈希加频域水印，能扛压缩和截图，不是那种一裁就废的方案。对 AI 从业者来说，这比又一个检测模型有意思——它把战场从'事后鉴别'拉到'拍摄即证明'，而且开源，谁都能搭。正文没给出实际抗压缩的量化测试数据，这点先别太激动，但思路和落地速度都值得 featured。

## 锐评

这条新闻最值得看的是他们把“证明照片是实拍”这件事做成了开源硬件，成本压到 100 美元以下。核心思路不是事后检测 AI 假图，而是在按下快门那一刻，用一颗 ATECC608 安全芯片生成签名，再通过频域水印（DWT + DCT）把签名藏进整张图的像素里。私钥锁死在芯片中，连机主都读不出来，物理层面防篡改。

当前版本签的是一个“感知哈希”，也就是照片看起来长什么样的指纹，而不是精确的文件哈希。这样做的好处是能扛住 WhatsApp 级别的压缩和缩放，但代价是只能判断“内容是否被大幅改动”，没法验证每一个比特都没变。另外，对着屏幕翻拍 AI 图片这种攻击方式，这个方案也防不住，作者自己承认了这一点。

和苹果刚公布的 Reference Image 相比，这个开源方案把信任根放在一颗独立芯片上，验证流程公开可查；苹果则把信任根留在自己的私有云计算里，也没用 C2PA 这类现有开放标准。正文没披露这套开源方案的签名验证速度和在视频流上的表现，实际部署时这两点会很关键。
