# 苹果在 iPhone 18 Pro 上搞了个硬件签名防伪照片，不靠后期打标，直接从传感器开始锁死真实性

> 原标题：Apple Reference Image: A New Approach for Verified Photography

- 来源：Hacker News 首页
- 发布时间：2026-09-16T02:07:31.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/56778
- 原文：https://security.apple.com/blog/apple-reference-image/

## 摘要

苹果给 iPhone 18 Pro 加了一个可选模式，拍出来的照片叫“参考图像”。它不是拍完再贴个防伪标签，而是让相机传感器在抓到原始像素数据的那一刻就直接用硬件签名，连带着拍摄时间也通过一个心跳机制（平均每 15 分钟一次）给出上下限，证明照片一定是在这个时间窗口内拍的。签名后的“数字底片”会扔到苹果的私有云（PCC）上去做后期处理，苹果自己看不到图...

## 推荐理由

苹果这次做的是传感器硬件签名，比 C2PA 那种拍完再贴标签的方案硬得多，也难绕过。心跳机制给时间窗口、PCC 盲处理这些细节都是实打实的工程方案，不是画饼。扣分点在于这只是 iPhone 18 Pro 的可选模式，覆盖面有限，而且正文没提第三方验证工具和生态怎么接，实际落地效果还得看。综合下来给 82 分，放在 featured 位置，因为它回答了一个当下所有人都关心的问题。

## 锐评

苹果这次做的不是事后贴防伪标签，而是把签名直接焊死在传感器抓取原始像素的那一刻。相机硬件会对“数字底片”签名，同时通过一个平均每 15 分钟一次的心跳机制给拍摄时间加上下界，证明照片一定是在这个时间窗口内拍的。签名后的原始数据扔到苹果的私有云（PCC）上做后期处理，苹果自己看不到图，处理过程可被外部审计。如果有人造假，系统能撤销假图而不暴露摄影师身份。

这套方案比 C2PA 那种拍完再贴签名的路子硬得多，因为它把信任链的起点推到了传感器硬件层，而不是软件编辑链的末端。但正文完全没披露开启这个模式后画质会不会打折扣、照片文件会大多少、耗电增加多少。这些对实际使用影响很大，没这些数字，现在只能说安全设计上想得挺周全，落地体验还是未知数。

另外，这个模式是可选的，不是默认开启，说明苹果自己也清楚它不适合所有场景。对于新闻摄影、保险取证这类需要“这张图是真的”的场景，它提供了一个不依赖第三方、不暴露身份的验证路径。但大规模普及还得看它到底有多重、多慢、多费电。
