A Apple publicou o design do Apple Reference Image, um modo de câmera opcional no sensor principal do iPhone 18 Pro e do iPhone 18 Pro Max que produz uma fotografia com timestamp verificável como uma captura real de sensor, segundo o relatório da InfoQ. O design desloca a confiança na proveniência da imagem da cadeia de edição certificada pelo padrão C2PA para o sensor, a infraestrutura Private Cloud Compute da Apple e o próprio serviço de assinatura da Apple. Para equipes que constroem pipelines de proveniência ou de detecção de conteúdo gerado por IA em torno do C2PA, essa é uma segunda raiz de confiança, incompatível, para acompanhar, e não uma extensão daquela que já suportam.
A mecânica, como a InfoQ a descreve: no modo Reference, o sensor faz secure boot para um estado dedicado e assina os dados de pixel imediatamente após a captura, enquanto o Secure Enclave assina separadamente metadados que se originam em outro lugar, como zoom e distância focal. O horário da captura é delimitado por dois timestamps assinados RFC 3161 — um coletado durante o heartbeat de notificação push antes da captura, outro solicitado depois — com as requisições roteadas por Oblivious HTTP. O resultado é armazenado como um negativo digital seguro em formato DNG, que é então revelado dentro do Private Cloud Compute: o PCC verifica as cadeias de assinatura de volta às autoridades certificadoras de fábrica, confirma que o sensor e o Secure Enclave pertencem ao mesmo dispositivo e, então, realiza demosaicing, tone mapping e compressão JPEG. As builds do PCC são registradas em um log de transparência com binários disponíveis para inspeção.
A imagem final carrega uma assinatura composta ML-DSA-87 e RSA-3072, que a Apple descreve, segundo a InfoQ, como o único esquema de proveniência de imagem seguro contra computação quântica. A revogação abrange fotos individuais e sensores inteiros. Antes de assinar, o PCC calcula uma pontuação de confiança sobre se a imagem tem as características físicas de uma saída bruta de sensor, usando o que a Apple descreve como uma rede neural com pesos ocultos, além de um serviço complementar que mantém uma pontuação contínua por sensor. O código de revelação é publicado para inspeção; o modelo que informa a revogação não é. Notavelmente, a imagem final não carrega nenhuma credencial de fotógrafo ou de dispositivo — ela é assinada pelo próprio serviço de assinatura da Apple, especificamente para que observadores não possam saber se duas imagens vieram do mesmo dispositivo.
A distribuição é limitada no lançamento. Aplicativos de terceiros podem visualizar imagens de referência por meio de APIs no iOS, iPadOS e macOS 27, mas a Apple não descreveu um verificador para outras plataformas ou para a web, segundo a InfoQ. A captura não está disponível no lançamento na UE, embora dispositivos com iOS 27, iPadOS 27 e macOS 27 possam revelar e visualizar imagens de referência ali; o recurso também não está disponível na China no lançamento devido a exigências regulatórias. O modo é opcional e precisa ser selecionado no momento da captura, portanto não pode ser aplicado retroativamente a fotografias já existentes, e negativos que não são revelados vão para a pasta de fotos excluídas, sendo apagados após 30 dias caso não sejam recuperados.
A lacuna operacional que arquitetos devem acompanhar é o próprio limite de confiança, não um número de benchmark: a InfoQ observa que o C2PA continua sendo o padrão aberto e multifornecedor apoiado por Adobe, Microsoft e BBC, com suporte em câmeras Leica e nos telefones Pixel do Google. O Pixel 10 do Google já assina fotos no momento da captura, e o Galaxy S25 da Samsung anexa credenciais C2PA apenas a imagens editadas com suas ferramentas de IA generativa. A Apple também disse que planeja suportar o padrão SynthID do Google para identificar imagens geradas ou editadas por IA em uma atualização de software ainda este ano — o que significa que um pipeline que ingere imagens tanto da Apple quanto de outros fabricantes precisará reconciliar SynthID, C2PA e a própria cadeia de assinatura da Apple, em vez de padronizar em apenas uma.
O que permanece sem solução, segundo os tópicos do Hacker News e do Reddit citados pela InfoQ, é o que o esquema realmente comprova. O comentarista tristanj levantou uma rota de replay — fotografar um monitor exibindo uma imagem gerada por IA para produzir uma imagem Apple Reference “válida” — que o comentarista HALtheWise argumentou ser mais difícil com um sensor de 48 megapixels devido a padrões de moiré detectáveis, “presumivelmente para isso que serve a pontuação de confiança de pesos ocultos.” O comentarista microtonal observou que o PCC mantém brevemente tanto a cadeia de certificados original do dispositivo quanto a assinatura de substituição da Apple, concluindo que “tudo depende de quanto você confia na nuvem da Apple e nos nós do PCC.” No Reddit, o comentarista IntelArtiGen fez uma observação semelhante sobre a revogação: “Não é um método de confiança zero, mas imagino que a maioria das pessoas confiaria na Apple.” O comentarista dwaite, argumentando contra o uso do esquema para verificação de identidade, escreveu que “essa tecnologia apenas indicaria que eles obtiveram pixels autênticos capturando uma licença potencialmente falsa,” e observou que ela não suporta vídeo, não protege contra ataques man-in-the-middle, nem permite medição de tempo de voo.
Para um pipeline de proveniência, a conclusão é concreta: trate o Apple Reference Image como um sinal separado, atestado pela Apple, que exige seu próprio verificador e suas próprias premissas de confiança, e não assuma que um verificador compatível com C2PA vai validá-lo, ou que os dois esquemas vão convergir por conta própria.