Apple, iPhone 18 Pro’da sensör seviyesinde imzalı fotoğraf dönemi başlatıyor
Apple Reference Image, iPhone 18 Pro serisinde sensörden çıkan ham veriyi kriptografik olarak imzalayıp bulutta işleyerek, C2PA’nın işletim sistemi katmanına dayalı modelinden Apple donanımı ve Private Cloud Compute’e kayan yeni bir doğrulanabilir fotoğraf akı
Apple, iPhone 18 Pro ve 18 Pro Max’in ana kamerasına Apple Reference Image adını verdiği, isteğe bağlı bir çekim modu ekliyor. Bu modda çekilen fotoğraflar, gerçek sensör yakalaması oldukları kriptografik olarak doğrulanabilecek zaman damgalı kareler üretiyor ve güven zincirini C2PA’dan alıp sensöre, Private Cloud Compute’e ve Apple’ın imzalama servislerine taşıyor. 1
Apple’ın tasarımında C2PA’nın yalnızca çekim sonrası devreye girip sensör ile imza arasında boşluk bıraktığı ve kamuya açık kimliklerle bağ kurabildiği vurgulanıyor. Reference modunda ise sensör güvenli önyükleme ile özel bir duruma geçiyor, piksel verisini anında imzalıyor, Secure Enclave ek metaveriyi imzalıyor, çekim zamanı ise Oblivious HTTP üzerinden alınan iki RFC 3161 zaman damgasıyla sınırlandırılıyor. Bu veriler, “dijital negatif” olarak davranan bir DNG dosyasında saklanıyor. 2
Sonrasında Private Cloud Compute, imzaların fabrika sertifika otoritelerine kadar uzanan zincirini ve sensör ile Secure Enclave’in aynı cihaza ait olduğunu doğruluyor. Ardından demosaicing, ton eşleme ve JPEG sıkıştırma işlemlerini çalıştırıyor ve kullandığı PCC derlemelerini herkesin inceleyebileceği bir şeffaflık günlüğüne kaydediyor. 3
PCC’den çıkan son görüntü, ML-DSA-87 ve RSA-3072 birleşik imzası taşıyor. Apple, bunu kuantuma dayanıklı tek görüntü köken doğrulama şeması olarak tanımlıyor. 4
Sistem, hem tekil fotoğrafları hem de tüm sensörleri hedefleyen iptal (revocation) desteğine sahip. PCC, görüntünün gerçek ham sensör çıktısı gibi görünüp görünmediğine dair bir güven skoru hesaplıyor; bu skor, ağırlıkları gizli tutulan bir sinir ağına ve sensör başına çalışan ek bir skorlama servisine dayanıyor. Geliştirme kodu yayımlanırken, iptal modelinin kendisi paylaşılmıyor. 5
Nihai imzalı görselde fotoğrafçı veya cihaz kimlik bilgisi yer almıyor; yalnızca Apple’ın imzalama servisi kullanılıyor, böylece dış gözlemciler iki fotoğrafın aynı cihazdan gelip gelmediğini çıkaramıyor. iOS, iPadOS ve macOS 27 üzerindeki üçüncü parti uygulamalar, sağlanan API’ler aracılığıyla bu referans görüntülere erişebiliyor. Apple henüz diğer işletim sistemleri veya web için bir doğrulayıcı tanımlamadı. 6
Hacker News ve Reddit’teki tartışmalar, kriptografinin ayrıntılarından çok sistemin gerçekten ne ispat ettiğine, sınırlarına ve güven modeline odaklanarak keskin biçimde bölünmüş durumda. 7
Eleştirilerden biri, kullanıcının yüksek çözünürlüklü bir ekranda gösterilen yapay zekâ üretimi bir görseli fotoğraflayıp geçerli bir Apple Reference görüntüsü elde edebilmesi. Buna karşılık bazı yorumcular, 48 megapiksel sensörün moı
Neden önemli
Apple Reference Image, fotoğraf kökeni tartışmasını C2PA’nın işletim sistemi ve uygulama katmanından alıp doğrudan kameranın sensörüne, Apple’ın Private Cloud Compute ortamına ve imzalama hizmetine taşıyor. Bu, özellikle profesyonel haber fotoğrafçılığı, sigorta gibi resmi kayıtlar ve orijinal dosyanın saklandığı hassas durumlarda “bu kare en başta gerçek bir sensör tarafından kaydedildi mi?” sorusuna daha dar ama daha güçlü bir yanıt sunuyor. Öte yandan sistemin Apple bulutuna ve kapalı bir revokasyon modeline dayanması, ekrandan çekilmiş sahte içeriklerin sınır durumları ve şimdilik Apple ekosistemi dışına uzanan açık bir doğrulama yolu olmaması, fotoğraf kökeni güvenini merkezsizleştirmek isteyenler için önemli sınırlamalar olarak öne çıkıyor.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.