
苹果正在开发一套照片溯源系统,让iPhone用户能够证明某张图片确实是由手机摄像头拍摄的。这项名为Apple Reference Image的功能,其相关描述出现在iOS 27第五个测试版随附的隐私说明中。该功能目前尚未上线,但测试版中的描述已经足够详细,足以看出苹果打算如何让它运作。
该系统在拍摄那一刻即可选择启用。相机应用中将提供一个新的参考(Reference)模式,只有在该模式下拍摄的照片才会嵌入后续认证所需的溯源数据。用户在已认证的图片上点击参考徽章后,照片、传感器签名数据、拍摄时间窗口以及传感器的唯一硬件标识符会被发送至私有云计算(Private Cloud Compute),这是苹果围绕隐私保护处理构建的云端环境。该服务将判断相机是否确实拍摄了这张图片,为其分配一个唯一标识,并把认证版本返回给设备。苹果表示,这一过程会产生传感器读数、哈希值和评估结论,而照片本身不会被留存。
这一设计刻意避开了对普通照片的认证。使用标准照片模式拍摄的图片不会包含认证所需的溯源信息,因此用户无法从相册中翻出一张旧照片,或拿一份被改写元数据的AI生成文件,在事后获得认证。这一区别正是系统可信度的核心所在:认证始于拍摄瞬间,早于文件经过任何可能修改它的应用。
苹果的描述还暗示该功能支持视频,因为隐私说明同时涵盖了照片或视频以及未裁剪的素材。经过认证的照片可在iPhone、iPad和Mac上查看,Mac上可以点击参考徽章。苹果还可以拒绝认证来自可能已遭入侵的传感器的图片,并追溯撤销此前为该传感器签发的认证,这一机制与撤销被入侵的数字证书类似。
这一构想与C2PA内容凭证(Content Credentials)标准有所重叠。C2PA是一种加密溯源格式,徕卡、索尼、尼康等相机厂商已在采用,谷歌也将其用于Pixel 10系列。苹果尚未确认Reference Image是否会与C2PA互通,而第三方软件需要能够读取并验证认证记录,该系统才能在线上分享的复杂环境中存活下来,因为社交网络在压缩图片时通常会剥离元数据。
该功能似乎面向需要证明图片来源的专业人士:新闻摄影记者、调查人员、保险评估员以及交易平台卖家。它并不能证明图片中可见的一切都是真实的,只能证明文件出自参考模式下的正版iPhone相机,并通过了苹果的检查。缺少认证并不代表图片是伪造的,因为参考模式属于可选功能,大多数随手拍摄的照片永远不会带有认证。
苹果尚未正式发布这一功能,功能出现在测试版中并不能保证它会随正式版推出。在当前测试版中,该设置默认关闭,苹果也可能在iOS 27今年秋季面向公众发布之前放弃或重新设计这一功能。
婷 翻译
Sources: iOS 27 Hints at ‘Apple Reference Image’ Photo Authentication (MacRumors, Aug 2026); Apple could help you prove your iPhone photos aren’t deepfakes (The Verge, Aug 2026); Apple Reference Image Could Authenticate iPhone Photos in iOS 27 (AppleMagazine, Aug 2026); Apple tests iPhone photo authentication in iOS 27 beta 5 (Cryptopolitan, Aug 2026)

