AI 图片,正在变得越来越难以分辨。如何证明一张照片是真的?

DALL·E 3、Midjourney、GPT-4o、Nano Banana、Seedream、GPT-Image-2.5……
从 2023 年到 2026 年,从手指画不对、文字会乱码、光影露破绽,到今天已经真假难辨,只用了短短 3 年。
AI 生成的图片已经足够逼真,对真实照片进行局部修改也变得非常简单。
社交媒体上的新闻现场、交通事故、战争冲突,甚至普通聊天里传来的一张照片,都开始让人多想一下:
这张照片,是真的吗?

那么问题来了。
在 AI 图片已经如此逼真的 2026 年 9 月,怎么证明你看到的这张照片,真的来自一次物理世界中的拍摄?
它确实经过了相机镜头,按下了快门,让真实世界的光线进入相机,被 CMOS 感光元件捕获,再一步步变成最终呈现在你面前的照片。
2026 年 9 月 15 日,苹果发布了 Apple Reference Image,使用数字签名来证明照片是真实拍摄,而非 AI 生成。

简单来说,就是让相机自己证明:从照片刚刚诞生的那一刻,就开始给它留下证据。
当按下快门,真实世界的光线经过镜头进入相机,被 CMOS 感光元件捕获,并生成最原始的 Raw 图像数据。
同时,相机传感器自己先给这份 Raw 数据做一次数字签名。
而最重要的私钥,私钥保存在传感器内部,不会交给 iOS,也不会被导出来。
这意味着,即使有人把 iPhone 越狱了,甚至控制了操作系统,也很难拿一张 AI 生成的图片塞进去,再冒充“这是相机刚刚拍出来的”。
因为那张 AI 图片,没有相机传感器在拍摄瞬间留下的这枚“章”(数字签名)

苹果也提前考虑到了传感器私钥泄露的情况,因此 Apple Reference Image 设计了撤销机制:
一旦某颗传感器被确认已经不再可信,苹果就可以停止信任它之后产生的签名,必要时也可以撤销已经签发给特定照片的可信认证。
撤销机制由苹果的服务器维护,但验证是在设备本地完成的。设备会定期获取最新撤销名单,需要时直接在本地检查,因此不需要把“你正在看哪张照片”上传给苹果。

有点像银行卡挂失:卡本身是真的,但从挂失开始,不能再使用。
还有另一个问题:今天安全的数字签名算法,几十年以后还安全吗?
照片和普通登录凭证不同。一张记录战争、灾难、新闻事件的照片,可能几十年以后依然需要被验证。
所以苹果使用了 RSA-3072 + ML-DSA-87 混合数字签名,其中 ML-DSA-87 属于后量子密码算法。
这样,即使未来真的出现足以威胁今天密码算法的量子计算机,2026 年拍下的这张照片,几十年后依旧可以自证清白。
有签名,是否意味着能知道这张照片是谁签名的?
对于普通照片,这可能无所谓。但如果拍照的是战地记者,或者其他必须隐藏身份的人,情况就完全不同了。

所以,Apple Reference Image 在设计的时候,就只能证明:
这是一台 iPhone 拍摄的照片。
最后得到的,其实就是一张很特别的“数字底片”:
它只能证明这些像素来自一次物理世界的真实相机拍摄。不能证明:镜头前发生的事情本身一定是真的。
Apple Reference Image 随 iPhone 18 Pro / iPhone 18 Pro Max 首发,今天(2026 年 9 月 18 日)这两款机型已经正式开售。它只支持这两款机型的主摄像头,而且需要手动开启:
苹果并不是唯一在给照片做“数字出生证明”。Google、三星、索尼、莱卡等厂商都已经开始使用 C2PA、数字签名和硬件安全机制证明照片的来源。
不同之处在于可信链从哪里开始:
而 Apple Reference Image 是第一个把签名放到相机传感器产生 Raw 数据那一刻的。
| 厂商 / 方案 | 代表设备 | 怎么证明 |
|---|---|---|
| Google Pixel / Content Credentials | Pixel 10 系列 | Pixel Camera 拍摄 JPEG 时直接写入 C2PA Content Credentials,并借助 Tensor G5、Titan M2、Android Key Attestation 建立硬件到系统的可信链 |
| Samsung / Content Credentials | Galaxy S25 系列 | 支持 C2PA Content Credentials,用来记录数字内容的来源信息 |
| Sony Camera Authenticity Solution | α1、α9 III、α7S III、α7 IV、α1 II 等 | 拍摄瞬间由相机内部进行数字签名,并兼容 C2PA;后续编辑也可以继续记录历史 |
| Leica Content Credentials | Leica M11-P 等 | 拍摄时直接给图片加入数字签名和 C2PA Content Credentials |
| Qualcomm / Truepic | Snapdragon 8 Gen 3 平台能力 | Truepic 在拍摄时加入符合 C2PA 的密码学封装 |
另外,小米与 Leica 合作推出的一款手机 Leica Leitzphone powered by Xiaomi 也支持签名,但未在中国上市。
原文:https://www.appinn.com/apple-reference-image-photo-authenticity/