Аннотация:
Из-за быстрого распространения инструментов генеративного искусственного интеллекта и трудностей с распознаванием подлинности дипфейковых изображений компания Apple недавно подробно раскрыла новую технологию проверки подлинности фотографий, которую она представила в серии iPhone 18 Pro. Этот механизм опирается на настраиваемый датчик основной камеры, Secure Enclave и архитектуру вычислений в частном облаке для криптографической подписи фотографий из самого низкого источника света в электрические сигналы, стремясь обеспечить неподдельный «цифровой негатив» для новостных репортажей, юридических доказательств и публичного общения.
Эта система защиты от подделок, называемая «Эталонное изображение Apple», начинается непосредственно со светочувствительного аппаратного уровня. В Apple пояснили, что основная камера iPhone 18 Pro оснащена новым сенсором с возможностью криптографической подписи. Когда включен эксклюзивный режим съемки «Опорный режим», датчик не только отвечает за сбор информации о фотонах, но также использует уникальный аппаратный закрытый ключ, записанный внутри чипа на этапе производства, для выполнения попиксельной цифровой подписи в реальном времени на захваченных необработанных пиксельных данных. Поскольку процесс подписи полностью завершается в замкнутом контуре аппаратного обеспечения датчика, любые попытки вмешательства со стороны вредоносного ПО или системного уровня не могут подделать исходные данные на этом этапе.
Чтобы еще больше зафиксировать объективную среду сцены съемки, сопроцессор зоны безопасной изоляции iPhone также синхронизирует ряд оптических и управляющих параметров вне датчика, включая фактическое время экспозиции, чувствительность ISO, физическую апертуру объектива, уровень цифрового масштабирования и информацию о фокусном расстоянии. Впоследствии этот пакет необработанных данных с двойными зашифрованными подписями будет загружен на частную облачную вычислительную платформу Apple через зашифрованный канал, где в облаке будут выполняться только базовые преобразования для обеспечения распознавания изображений, а затем будет создано защищенное от несанкционированного доступа эталонное изображение и прикреплена связанная облачная подпись.
На уровне пользовательского опыта созданное эталонное изображение будет сохранено в приложении «Фото» как «нередактируемый цифровой негатив» и отображено рядом с обычным основным изображением на телефоне пользователя, которое можно свободно тонировать, обрезать или изменять с помощью инструментов искусственного интеллекта. Пользователи или получатели могут использовать интуитивно понятную функцию сравнения разделенного экрана, чтобы сравнить текущее изображение с неизменяемым исходным эталонным фильмом на уровне пикселей и четко проверить, какое постредактирование, применение фильтров или частичную замену содержимого претерпела фотография после ее съемки. Кроме того, Apple также предоставляет сторонние API-интерфейсы в новейших системах iOS, iPadOS и macOS, что позволяет новостным организациям, платформам социальных сетей и криминалистическому программному обеспечению напрямую получать и проверять подпись подлинности эталонных изображений.
В ответ на потенциальные риски уязвимости оборудования Apple также внедрила политику отзыва сертификатов в механизм безопасности. Как только будет подтверждено, что закрытый ключ датчика камеры партии или конкретного устройства был физически скомпрометирован или утек, Apple может использовать список удаленного отзыва сертификатов, чтобы заставить затронутое устройство потерять способность генерировать действительные подписи для защиты от подделки. Аналитики отмечают, что по сравнению с водяными знаками метаданных программного обеспечения, которые обычно используются в отрасли и легко стираются, практика Apple по внедрению криптографических средств защиты от подделки непосредственно в чип фоточувствительного компонента создала новый фонд доверия на аппаратном уровне, чтобы противостоять распространению вредоносных изображений, созданных ИИ.

Комментарии