InfoQ 中文· 作者:Claudio Masolo·· 2 小时前精选AI 评分78
苹果用传感器签名替代 C2PA 却将信任锚定在私有云计算
C2PA 不够可信?苹果把照片签名塞进传感器,却把信任交给了自家云
AI 导读
苹果公布 Apple Reference Image 设计,通过 iPhone 18 Pro 系列主摄像头的专用模式,将照片溯源的信任基础从 C2PA 编辑链转移至传感器、私有云计算(PCC)及自有签名服务。该模式要求用户主动启用,拍摄后像素数据由传感器即时签名,元数据由安全隔区签名,最终图像以 DNG 格式存储为安全数字底片,并在 PCC 中完成显影与复合签名。
核心争议在于信任架构的集中化:虽然传感器级签名填补了拍摄与签名间的空白,但匿名性保证依赖苹果的云和 PCC 节点,且用于检测翻拍攻击的置信度模型权重不公开。评论指出,该方案无法防范“屏幕重放”攻击,且第三方应用缺乏跨平台验证工具,导致观察者无法判断图像来源设备。此外,欧盟和中国首发时因监管原因不可用,仅支持 iOS 27、iPadOS 27 和 macOS 27 设备查看。
事实层面,苹果确实构建了从硬件到云的闭环签名体系,并计划支持 Google SynthID;推断层面,这种架构可能使图像验证沦为苹果单点控制,削弱了 C2PA 倡导的多厂商互信机制;猜测层面,若 PCC 节点被攻破或模型存在偏差,整个溯源链条将失效,且身份验证场景可能因无法区分真实像素与伪造内容而受限。
推荐理由
材料把收入增长拆到客户和成本结构,能直接校正对商业化质量的判断。
来源:InfoQ 中文 · infoq.cn