科学・技術
Apple Reference Image: 検証済み写真のための新しいアプローチ
Apple Reference Image: A New Approach for Verified Photography (security.apple.com)
要約
Appleは、AIによる画像生成が普及する中で写真の信頼性を確保するため、iPhone 18 Pro/Pro Maxに「Apple Reference Image」機能を導入します。この機能は、カメラセンサーが捉えた内容を正確に反映した、安全にタイムスタンプが付けられた「デジタルネガティブ」を作成し、プライベートクラウドコンピューティングで処理することで、改ざんやプライバシー侵害のリスクを低減します。これにより、写真が実際に撮影されたものであることを検証可能にし、デジタル写真の新たな標準を目指します。
全文翻訳
今日、強力で広く利用可能なAIツールにより、ユーザーは数年前に想像するのが困難だったレベルで、フォトリアリスティックな画像を簡単に生成または加工できるようになりました。これらのツールは、ワンタッチで背景のノイズを除去するような便利な機能を提供しますが、同時に、現実の出来事を描写した写真と、大幅に加工されたり完全に生成されたりした合成画像とを区別することを困難にしています。そのため、写真の本質的な役割が何かが実際に起こったことを証明することである場合、フォトリアリスティックに見える画像だけでは、その真実性を確立するには不十分です。
これは単純な問題ではありません。現代のカメラは、最終的な表示可能な画像を生成するために洗練された画像処理アルゴリズムに依存しているため、画像が実際のカメラセンサーが捉えたものを正確に反映していることを証明するには、センサーと、キャプチャを解釈した計算写真ソフトウェアの両方をカバーする信頼の連鎖が必要です。この問題に対する業界のアプローチは、C2PA標準に基づいており、キャプチャ後にプロビナンス(来歴)メタデータを添付し、それ以降の画像編集の履歴を証明します。しかし、このアプローチは編集チェーンのどの時点でも侵害される可能性があり、ビューアはそのような失敗を検出する方法がありません。また、画像が特定のデバイスや個人に紐付けられることで、危険な状況で作業する写真家にとってプライバシーのリスクを生み出す可能性もあります。
iPhoneは世界で最も人気のあるカメラであり、最も安全なコンシューマーモバイルデバイスであるため、Appleはこの課題に取り組むユニークな立場にあります。iPhoneカメラは、シリコンから最上位まで、業界最高のセキュリティ基準を設定するプラットフォームに統合されています。また、Appleは、セキュリティが高く、監査可能で、処理中のデータを誰にも、Apple自身でさえ見ることができない状態で、検証可能なアルゴリズム操作を実行できる、業界をリードするプライバシー保護クラウドインフラストラクチャであるPrivate Cloud Compute(PCC)を運用しています。
これらの最先端の機能を活用し、私たちはiPhone上の検証可能な写真のための新しいソリューションであるApple Reference Imageを作成しました。これは、iPhone 18 ProおよびiPhone 18 Pro Maxのメインカメラセンサーでデビューします。この新しいオプトインカメラモードにより、写真家はiPhoneのカメラセンサーによって捉えられたものを正確に反映した、安全にタイムスタンプが付けられたリファレンスイメージを作成できます。デバイス上の専用セキュアハードウェアがこのリファレンスイメージの整合性を保護し、Private Cloud Computeが処理中の画像データのプライバシーを保護します。このシステムは、たとえ可能性が低いとしても、侵害に対して回復力があるように構築されています。不正な画像は、写真家の身元を明らかにすることなく取り消すことができます。
Apple Reference Imageは、リファレンスイメージが主張するものであること、つまり、特定の時間にiPhoneカメラで撮影された実際の写真であることを、信頼性が高くスケーラブルな保証を提供します。これは、検証可能なデジタル写真の新しい標準を設定します。
Apple Reference Imageのコア要件
高保証の写真プロビナンスシステムは、3つのコア要件を満たす必要があります。
セマンティック真正性:リファレンスイメージは、センサーが捉えたものを忠実に示す必要があります。生のピクセルから表示可能な画像への画像データの変換は、公開的に検証可能である必要があります。
侵害に対する回復力:画像の真正性は、カメラセンサーの改ざん、一般的な暗号攻撃、またはデバイスのソフトウェアレベルのジェイルブレイクによって損なわれることはありません。これらの保護にもかかわらず、不正なリファレンスイメージが作成された場合、それらは取り消すことができます。
プライバシー保護:外部オブザーバーは、任意のリファレンスイメージのペアが同じデバイスで撮影されたかどうかを判断できません。
Apple Reference Imageは、iPhone 18 ProおよびiPhone 18 Pro Maxのカスタム設計されたイメージセンサーを活用して、画像データの信頼性の高いキャプチャを保証し、デバイスの侵害が発生した場合でも侵害できない安全な写真処理のための計算環境を提供するPrivate Cloud Computeに依存しています。私たちは、市販されている他の写真プロビナンスシステムがこれらの厳格な要件を満たしているとは考えていません。
セマンティック真正性
あらゆる写真真正性システムにおいて、定義上の目標は、ユーザーが認証された画像として表示されるものが、実際に撮影されたシーンに対応していると信頼できることです。これらのシステムが直面する中心的な課題は、最新の計算カメラの広範な写真処理パイプラインをどのように保護するかということです。センサーから放出される生の値を単に署名しても、表示可能な画像は得られません。これらのピクセルは、使用可能にするために、デモザイキングやレンズシェーディング補正のような大幅な処理を必要とします。
これを解決するために、以前の業界システムでは、ソフトウェア処理パイプラインの終わりに達するまで画像の署名を遅延させていました。しかし、このアプローチは、センサーからのデータ転送に偽のピクセルデータを注入する攻撃や、署名前に画像を完全に変更できるデバイスオペレーティングシステムの侵害に対して脆弱です。生のセンサー値を署名することも、写真が処理されるまで署名を遅延させることも、私たちのセマンティック真正性の基準を満たしません。
私たちのソリューションは、Apple Reference Imageプロセスを2つのフェーズに分割することにかかっています。1つはセキュアデジタルネガティブの作成、もう1つはそのネガティブを表示可能なリファレンスイメージに現像することです。各フェーズは、私たちの最も強力な保護を受けます。
セキュアデジタルネガティブの作成は、カメラセンサーを特殊なリファレンスキャプチャモードにセキュアにブートすることから始まります。このモードは、センサーにキャプチャ直後にピクセルデータを暗号的に署名するように指示し、センサーファームウェアがデータを変更できないようにします。これにより、オペレーティングシステムがハードウェアセンサーがキャプチャしたままのピクセルデータを受け取るというハードウェア強制の保証が作成され、注入または改ざん攻撃を防ぎます。私たちは画像メタデータも同じレベルの保護で扱います。
センサー生成メタデータは、ピクセルデータと共にキャプチャ時に署名されます。カメラセンサー以外のソースから生成される数少ないメタデータ値(デジタルズームの境界や焦点距離など)については、Secure Enclave Processor(SEP)を使用して値を署名します。このオフセンサーメタデータは、ピクセル値自体を変更することはできません。
写真がいつ撮影されたかを知ることは、その真実性を確立する上でしばしば重要な要素です。以前の業界システムには、一般的なデバイスオペレーティングシステムによって提供されるタイムスタンプが含まれていましたが、これは現実世界の保証ニーズには明らかに不十分であると私たちは考えています。代わりに、Apple Reference Imageは、Appleの暗号タイムスタンプサービスからキャプチャ時間の最小値と最大値の両方を提供し、写真がその2つの境界の間で撮影されたことを保証します。
定期的なハートビートで、デバイスは暗号タイムスタンプトークンを要求し、受信した最新のトークンを保持します。これはグローバルに平均して15分ごとに行われますが、間隔はローカルネットワーク条件によって異なります。これにより、写真キャプチャの証明された下限タイムスタンプが提供されます。キャプチャ後、デバイスは上限として使用する2番目のタイムスタンプを要求し、両方のタイムスタンプはセンサーデータと共に埋め込まれて署名されます。その結果、セキュアデジタルネガティブには、リファレンスイメージのレンダリングに必要なすべての重要な情報(ピクセルデータ、必須のセンサーメタデータ、およびセキュアなタイムスタンプ境界)が含まれており、これらはすべてデバイスソフトウェアの侵害から保護されています。
このセキュアデジタルネガティブを表示可能なユーザーイメージに現像するために、私たちはPrivate Cloud Computeが提供するプライバシー保護コンピューティング環境を活用します。ユーザーがリファレンスイメージの作成を選択すると、デバイスはデジタルネガティブをPCCにアップロードします。PCCは、デモザイキング、トーンマッピング、圧縮を含む、画像をレンダリングするために必要な処理ステップを、非常に安全でプライベートかつ検証可能な環境で実行します。専門家は、PCCが現像中にデジタルネガティブを変更しないことを検証できます。彼らはソフトウェアを検査できます。