Apple ha publicado el diseño de Apple Reference Image, un modo de cámara opcional en el sensor principal del iPhone 18 Pro y el iPhone 18 Pro Max que produce una fotografía con marca de tiempo verificable como una captura real del sensor, según el informe de InfoQ. El diseño traslada la confianza en la procedencia de la imagen desde la cadena de edición certificada por el estándar C2PA hacia el sensor, la infraestructura Private Cloud Compute de Apple y el propio servicio de firma de Apple. Para los equipos que construyen pipelines de procedencia o de detección de contenido de IA alrededor de C2PA, esto es una segunda raíz de confianza, incompatible, que hay que rastrear, no una extensión de la que ya admiten.

La mecánica, según la describe InfoQ: en el modo Reference, el sensor realiza un arranque seguro hacia un estado dedicado y firma los datos de píxeles inmediatamente después de la captura, mientras que el Secure Enclave firma por separado los metadatos que se originan en otro lugar, como el zoom y la distancia focal. El tiempo de captura queda acotado por dos marcas de tiempo RFC 3161 firmadas —una recogida a través del heartbeat de notificaciones push antes de la captura, otra solicitada después— con las solicitudes enrutadas mediante Oblivious HTTP. El resultado se almacena como un negativo digital seguro en formato DNG, que luego se revela dentro de Private Cloud Compute: PCC verifica que las cadenas de firma se remontan a las autoridades de certificación de fábrica, confirma que el sensor y el Secure Enclave pertenecen al mismo dispositivo, y luego realiza el demosaicing, el mapeo de tonos y la compresión JPEG. Las compilaciones de PCC quedan registradas en un registro de transparencia con binarios disponibles para inspección.

La imagen final lleva una firma compuesta ML-DSA-87 y RSA-3072, que Apple describe, según InfoQ, como el único esquema de procedencia de imagen con seguridad cuántica. La revocación cubre tanto fotos individuales como sensores completos. Antes de firmar, PCC calcula una puntuación de confianza sobre si la imagen tiene las características físicas de una salida de sensor sin procesar, usando lo que Apple describe como una red neuronal con pesos ocultos, junto con un servicio complementario que mantiene una puntuación acumulada por sensor. El código de desarrollo se publica para su inspección; el modelo que informa la revocación no. Notablemente, la imagen final no lleva credencial de fotógrafo ni de dispositivo —está firmada por el propio servicio de firma de Apple, específicamente para que los observadores no puedan saber si dos imágenes provienen del mismo dispositivo.

La distribución es limitada en el lanzamiento. Las apps de terceros pueden ver imágenes de referencia a través de APIs en iOS, iPadOS y macOS 27, pero Apple no ha descrito un verificador para otras plataformas o la web, según InfoQ. La captura no está disponible en el lanzamiento en la UE, aunque los dispositivos con iOS 27, iPadOS 27 y macOS 27 pueden revelar y ver imágenes de referencia allí; la función tampoco está disponible en China en el lanzamiento debido a requisitos regulatorios. El modo es opcional y debe seleccionarse en el momento de la captura, por lo que no puede aplicarse retroactivamente a fotografías existentes, y los negativos que quedan sin revelar se mueven a la carpeta de fotos eliminadas, purgados después de 30 días a menos que se recuperen.

La brecha operativa que los arquitectos deben rastrear es la propia frontera de confianza, no una cifra de referencia: InfoQ señala que C2PA sigue siendo el estándar abierto y multiproveedor respaldado por Adobe, Microsoft y la BBC, con soporte en cámaras Leica y en los teléfonos Pixel de Google. El Pixel 10 de Google ya firma las fotos en el momento de la captura, y el Galaxy S25 de Samsung solo adjunta credenciales C2PA a las imágenes editadas con sus herramientas de IA generativa. Apple también ha dicho que planea admitir el estándar SynthID de Google para identificar imágenes generadas o editadas por IA en una actualización de software a finales de este año, lo que significa que un pipeline que ingiere tanto imágenes de Apple como de otros fabricantes tendrá que conciliar SynthID, C2PA y la propia cadena de firma de Apple en lugar de estandarizarse en una sola.

Lo que queda sin resolver, según los hilos de Hacker News y Reddit que cita InfoQ, es qué demuestra realmente el esquema. El comentarista tristanj planteó una ruta de repetición —fotografiar un monitor que muestra una imagen generada por IA para producir una imagen "válida" de Apple Reference—, algo que el comentarista HALtheWise argumentó que un sensor de 48 megapíxeles hace más difícil debido a los patrones de moiré detectables, "presumiblemente para eso sirve la puntuación de confianza de pesos ocultos." El comentarista microtonal señaló que PCC mantiene brevemente tanto la cadena de certificados original del dispositivo como la firma de reemplazo de Apple, concluyendo que "todo depende de cuánto confíes en la nube y los nodos PCC de Apple." En Reddit, el comentarista IntelArtiGen hizo un señalamiento similar sobre la revocación: "No es un método de confianza cero, pero supongo que la mayoría de la gente confiaría en Apple." El comentarista dwaite, argumentando en contra de usar el esquema para verificación de identidad, escribió que "esta tecnología solo indicaría que obtuvieron píxeles auténticos capturando una licencia potencialmente falsa," y señaló que no admite video, no protege contra ataques de intermediario ni permite la medición de tiempo de vuelo.

Para un pipeline de procedencia, la conclusión es concreta: trate Apple Reference Image como una señal separada, certificada por Apple, que requiere su propio verificador y sus propios supuestos de confianza, y no asuma que un verificador compatible con C2PA lo validará o que los dos esquemas convergerán por sí solos.