如何证明一张照片准确反映了相机拍摄的真实内容?

数字图像编辑和AI图像生成技术的普及,让这个问题对新闻摄影师、媒体机构以及作品受众来说变得愈发棘手。此前,业界已经通过C2PA等标准来验证图像真实性,也有像谷歌SynthID这样的水印技术用于检测AI生成图像。现在,苹果推出了一套名为Apple Reference Image的系统,试图从新的角度解决这一问题。

Apple Reference Image是一种可选的相机模式,能够在传感器捕获原始数据的同时对其进行加密签名。苹果的Private Cloud Compute随后可以将这些数据处理成一张"参考图像"并加以保存,供人们核实照片在拍摄后是否被篡改过。

达特茅斯学院教授汉尼·法里德从事图像取证研究已近25年,他表示:"生成式AI已经改变了人们操纵视觉图像的能力边界,也让这种操纵变得更加容易。我觉得有意思的是,世界上最有价值的公司之一开始涉足这一领域。当苹果这样的公司加入这场竞争时,说明这件事正在被认真对待。"

Reference Image的工作原理

Apple Reference Image仅在iPhone 18 Pro和Pro Max上提供,并且只能配合4800万像素主摄像头使用。由于安全性要求,这项功能没有覆盖新推出的折叠屏iPhone Duo。支持Reference Image的传感器在出厂前就已在工厂环境中初始化,生成了安全密钥,这意味着该功能只能与这些特定传感器配合使用。

将iPhone 18 Pro的相机切换到Reference模式,会让传感器重启进入这一安全环境,随后Reference模式以原始传感器数据的形式拍摄照片。这些数据会与元数据打包在一起,并用传感器的私钥进行签名。

值得注意的是,所有这些步骤都发生在数据离开传感器之前。这也是为什么传感器需要在出厂时就设置好安全密钥,也是为什么此时不会进行任何图像处理。法里德表示:"所有的数据比特在任何处理发生之前就已经从传感器传出。在苹果设备上,只有苹果能做到这一点,因为他们是在硬件层面而非软件层面实现的。"

不过,这也意味着图像在离开传感器的那一刻是无法查看的。要让图像变得可见,必须将其发送到苹果的Private Cloud Compute服务器。服务器会检查安全密钥的有效性,并利用AI分析判断传感器数据是否符合iPhone 18 Pro相机拍摄图像的预期参数。如果一切核实无误,服务器就会执行图像处理,重新签名,然后将图像发回给用户。

为什么不直接采用C2PA?

苹果并不是第一家尝试验证相机拍摄图像真实性的公司。最知名的案例是内容溯源与真实性联盟(C2PA)标准,该标准于2022年1月发布,得到了包括Adobe、微软、BBC以及多数主流相机厂商在内的联盟支持。徕卡在2023年推出了首款支持C2PA的相机,此后许多设备制造商也陆续采用该标准,其中包括谷歌旗下的Pixel智能手机。

人权组织WITNESS前执行董事、照片真实性倡导者萨姆·格雷戈里表示,苹果选择打造C2PA之外的替代方案,似乎源于对该标准存在漏洞的担忧。

格雷戈里说:"Apple Reference Image有可能修复了C2PA中的一个关键环节:如何尽可能确凿地证明相机拍摄的初始图像是可靠且未经篡改的?"迄今为止,C2PA已经历过多起安全事件,包括一个迫使尼康撤销所有C2PA认证的漏洞,以及最近曝光的一个能够绕过谷歌Pixel C2PA实现的漏洞利用方式。格雷戈里表示:"如果你无法信任最初的图像是真实的,那么其他所有环节都建立在不稳固的基础之上。"

Reference Image同时也解决了C2PA的隐私问题。WITNESS于7月8日发布的一份报告列出了七种场景,说明C2PA可能暴露拍摄或编辑照片的记者的相关信息。虽然有办法避免这些问题,但这要求用户对该标准的运作方式有较高的理解程度。

苹果表示,其最初为支持Apple Intelligence而开发的PCC服务器,能够在验证Reference Image的同时,不向任何实体(包括苹果自身)暴露拍摄设备的相关信息。这需要用户信任苹果的基础设施确实如宣传所言运作,不过该公司每季度都会发布PCC基础设施的第三方审计报告。PCC基础设施还赋予了苹果撤销被认为已遭入侵的图像或传感器真实性认证的能力。

一个新选择,但并非完美方案

苹果为支持Reference Image而构建的硬件和基础设施,回应了外界对C2PA的批评,但该公司对Reference Image的严格掌控也带来了自身的问题。格雷戈里表示,苹果在传感器安全性方面的工作确实有用,但"封闭式实现是一种控制选择,而非技术上的必要之举"。

这种控制还延伸到了图像的查看方式上。在功能推出之初,Apple Reference Images仅能在iOS、iPadOS和macOS设备上查看,且仅限于苹果自家应用。虽然有面向第三方应用的API可供在苹果平台上查看这些照片,但由于该功能刚刚发布(iOS 18将于9月18日发布),目前还没有第三方应用在上线时支持这一功能。

格雷戈里担心,这可能造成一种局面:Reference Image生态系统之外的图像被视为可信度较低。他说:"我们已经看到,在关键的纪实报道和新闻工作中,缺乏认证凭据的图像会被用来对付相关人员。这种'棘轮效应'——技术不断抬高预期门槛,而那些最没有能力跨越门槛的人却因此受损——将影响那些无法使用或不使用苹果设备的人。"

法里德也承认这种方案存在局限性,但他乐观地认为,这一功能的推出会促使更多人思考验证图像真实性的必要性,以及验证视频、音频等其他媒体形式真实性的必要性(Apple Reference Image目前并未涉及这些领域)。他说:"我不认为他们解决了这个问题,并不是说我们现在就可以收工回家了。但我总体的想法是,这确实很酷。我希望其他大型科技公司看到这个之后会说,'嘿,也许我们也需要参与到图像真实性验证中来。'"

Q&A

Q1:Apple Reference Image是什么?

A:Apple Reference Image是苹果推出的一种可选相机模式,能够在拍摄时对原始传感器数据进行加密签名,并通过Private Cloud Compute生成参考图像存档,供用户核实照片拍摄后是否被篡改。

Q2:Apple Reference Image支持哪些设备?

A:目前该功能仅支持iPhone 18 Pro和Pro Max机型,并且只能与4800万像素主摄像头配合使用,新推出的折叠屏iPhone Duo暂不支持此功能。

Q3:Apple Reference Image和C2PA标准有什么区别?

A:C2PA是由Adobe、微软等多家公司共同支持的开放标准,但存在安全漏洞和隐私泄露风险。苹果的方案在硬件层面对传感器数据进行签名,并通过云端验证真实性,同时不暴露拍摄设备信息,但目前仅限苹果自家生态系统内使用。

IEEE Spectrum - Consumer Electronics