Генеративный ИИ научился создавать фотореалистичные изображения и менять настоящие снимки почти незаметно. Apple предложила встроить проверку подлинности прямо в камеру. Новая система Reference Image в iPhone 18 Pro и iPhone 18 Pro Max фиксирует данные на уровне сенсора и позволяет позднее подтвердить, что именно попало в объектив в момент съёмки.

Reference Image работает только с основной камерой и включается отдельно. При активации iPhone переводит сенсор в защищённый режим. Сразу после считывания света сенсор криптографически подписывает полученные пиксели вместе с метаданными — прошивка уже не может их изменить. Подпись ставится до обычной обработки, перекрывая промежуток, в котором вредоносная программа или скомпрометированная операционная система могла бы подменить изображение.

Одновременно iPhone создаёт защищённый цифровой негатив в формате DNG. Он хранит исходные пиксели, данные сенсора, сведения о конфигурации устройства и криптографические отметки времени. Apple использует двойную временную привязку: смартфон периодически получает подписанные отметки времени (примерно раз в 15 минут), плюс дополнительная отметка после съёмки. Система может подтвердить, что фотография появилась внутри определённого временного интервала.

Обычный снимок при этом проходит привычную обработку и остаётся доступным для редактирования. Когда требуется доказательство подлинности, защищённый негатив отправляется в Private Cloud Compute. Облачная среда проверяет подписи сенсора и Secure Enclave, принадлежность компонентов одному устройству и временные отметки, затем создаёт проверяемое изображение с необходимыми преобразованиями.

Нейросеть с закрытыми весами проводит дополнительную проверку. Модель оценивает, соответствуют ли данные физическому сигналу, который должен выдавать настоящий сенсор. После успешной проверки Reference Image преобразуется в JPEG, получает криптографический хеш и подпись. Apple использует гибридную постквантовую схему, объединяющую RSA-3072 и ML-DSA-87, чтобы фотографии сохраняли возможность проверки даже после появления квантовых компьютеров.

Apple предусмотрела сценарий компрометации оборудования. Сервис рассчитывает показатель доверия для каждого снимка и отслеживает показатели конкретного сенсора. При обнаружении мошенничества компания может отозвать подтверждение отдельной фотографии или заблокировать весь сенсор. Устройства Apple получают списки отозванных идентификаторов и проверяют статус фотографии при просмотре.

Подход отличается от распространённых механизмов происхождения контента на базе C2PA. Такие системы обычно сохраняют защищённую историю редактирования файла. Apple переносит начало цепочки доверия непосредственно в сенсор и подписывает пиксели до программной обработки. Компания считает, что это лучше защищает от подмены внутри смартфона.

При разработке Apple позаботилась не превратить проверяемую фотографию в средство слежки. Публичная версия Reference Image не содержит постоянного идентификатора, который позволил бы связать несколько фотографий с одним iPhone. Во время обработки Private Cloud Compute получает цифровой негатив, однако архитектура сервиса, по словам Apple, не позволяет сотрудникам получить доступ к содержимому снимка.

В приложении «Фото» владелец может открыть эталонное изображение рядом с обычной фотографией и увидеть, насколько последующая обработка изменила исходную сцену. Просмотр поддерживают устройства с iOS 27, iPadOS 27 и macOS 27. Для создания эталонной версии требуется интернет. Разработчики сторонних приложений получили интерфейсы для просмотра Reference Image.

Reference Image не превращает iPhone в универсальный детектор фейков. Криптография подтверждает, что сенсор зарегистрировал конкретные пиксели, но не устанавливает смысл происходящего перед объективом. Камера может честно сфотографировать постановочную сцену, напечатанную подделку или экран с ИИ-изображением. Механизм доказывает происхождение фотографии и отсутствие скрытой подмены после попадания света на сенсор, а не абсолютную правдивость содержимого кадра.

Для журналистов, следователей, фотографов и пользователей, которым приходится подтверждать происхождение снимков, такая гарантия может быть важнее очередного улучшения качества камеры. На фоне генераторов изображений вопрос меняется: вместо попытки угадать подделку по странным деталям появляется возможность криптографически подтвердить, что физическая камера действительно увидела конкретную сцену.