생성 AI로 인해 사실적인 이미지를 생성할 수 있게 되면서, 사진의 모습만으로 실제 촬영되었는지 여부를 판단하는 것이 점점 더 어려워지고 있습니다. 애플은 2026년 9월 10일에 개최된 신제품 발표 이벤트 “Surprise and shine.”에서 아이폰 18 Pro/Pro Max와 함께 아이폰으로 촬영된 사진이 실제 카메라 센서의 기록에 기반함을 보여주는 새로운 기술 “Apple Reference Image”를 발표했습니다. 이 Apple Reference Image에 대해서는 애플의 보안 엔지니어링 & 아키텍처 팀과 카메라·사진 팀이 자세히 설명하고 있습니다. Apple Reference Image: A New Approach for Verified Photography - Apple Security Research https://security.apple.com/blog/apple-reference-image/ 스마트폰 카메라는 센서가 획득한 데이터를 그대로 표시하는 것은 아니며, 데모자이킹(데모자이싱)과 렌즈 주변의 밝기 보정, 톤 매핑, 이미지 압축 등의 처리를 거쳐 최종적인 사진이 됩니다. 따라서 완성 이미지에 서명을 덧붙이는 것만으로는 “서명 전에 픽셀 데이터를 변경되었을 가능성”을 배제할 수 없습니다. 반대로 센서의 생 데이터에만 서명을 해도 사람이 보는 사진으로 표시하려면 다른 이미지 처리 과정이 필요합니다. Apple Reference Image는 하드웨어를 기반으로 하면서 클라우드 측의 검증 처리를 결합한 기술로, “안전한 디지털 네거의 생성”과 “디지털 네거의 현상”이라는 두 단계로 나누어 처리합니다. 기존의 C2PA 규격은 촬영 후에 기록 메타데이터를 추가하고 편집 이력을 기록하는 방식인 반면, Apple Reference Image는 “센서 내부에서 촬영 직후의 픽셀 데이터에 서명하고, 그 이후의 현상 처리까지 검증할 수 있도록 하는 방식”이 되었습니다. 억(만) = 억(조).
먼저 기밀 데이터 암호화에 사용되는 Secure Enclave Processor(SEP)와 iPhone의 카메라 센서는 공장 내 제조 시 각각 서명용 키를 생성합니다. 공장은 센서의 공개 키, SEP의 인증 정보, 端末 매니페스트를 연결하여 센서와 SEP가 같은 iPhone에 속함을 후처리로 확인 가능하도록 합니다. 하드웨어에서 대응이 필요하기 때문에 Apple Reference Image로 촬영 가능한 것은 기사 작성 시점 기준으로 iPhone 18 Pro와 iPhone 18 Pro Max 뿐입니다. Apple Reference Image를 이용하여 촬영하는 경우, 사용자는 카메라를 일반적으로 다른 “참조 모드”로 전환합니다. 참조 모드로 전환되면, 센서가 전용의 안전한 상태로 재부팅합니다. 그리고 촬영 직후의 픽셀 데이터에는 센서 내부에서 전자 서명이 부착되어 센서의 펌웨어가 데이터를 변경할 수 없도록 합니다. 이를 통해 센서와 OS 간에 가짜 픽셀 데이터를 주입하는 공격 등을 방지합니다.
그리고, 참조 모드(리퍼런스 모드)로 촬영 시, 센서가 생성한 메타데이터 또한 픽셀 데이터와 함께 서명됩니다. 디지털 줌(디지털 줌), 노출, 초점 거리, 렌즈 설정 등 센서 바깥쪽에서 만들어지는 정보는 SEP가 서명합니다. 촬영 시각에는 터미널의 시계뿐만 아니라, Apple Push Notification Service(APN)의 통신을 이용하여 수신한 암호화된 타임스탬프를 기록합니다. 촬영 전에 수신했던 최신 타임스탬프는 시간 하한, 촬영 후에 획득한 타임스탬프는 시간 상한으로, 사진이 그 범위 내에 촬영되었다는 것을 나타내는 것입니다. 타임스탬프 획득 간격은 평균 약 15분이지만, 네트워크 상황에 따라 달라집니다. 촬영 후에 통신이できなかった 경우에는, 나중에 재시도하여 상한의 타임스탬프를 추가합니다. 픽셀 데이터, 메타데이터, 시간 정보, 서명, 터미널 구성 정보는 DNG 형식의 안전한 디지털 네거티브 필름에 모입니다. 이 디지털 네거티브 필름은 일반적인 편집 가능한 사진과는 별도로 보관되며, 참조 이미지를 생성할 때까지 유지됩니다.
사용자가 이미지 생성 옵션을 선택하면 디지털 네거티브는 Apple의 Private Cloud Compute(PCC)로 전송됩니다. PCC는 서명 및 인증서를 검증한 후, 데모자이싱, 톤 매핑, 압축 등의 처리를 수행하여 참조용 JPEG 이미지를 생성합니다. PCC 처리 소프트웨어는 위변조 감지 가능한 추가 전용 로그에 기록됩니다. 이진 데이터는 공개 검토가 가능하며, iPhone이 올바른 빌드를 실행하고 있음을 증명하는 PCC 노드에만 데이터를 전송합니다. PCC는 센서 및 SEP, 端末マニフェスト의 서명을 각각 인증 기관까지 거슬러 올라가 확인하고, 센서와 SEP가 동일한 端末에 속하는지 검증합니다. 더불어, 이미지가 정상적인 센서 출력을 보이는지 뉴럴 네트워크로 평가하여 신뢰도 점수를 산출합니다. 현상된 JPEG 이미지는 해시화되어, 그 값을 기준으로 사진 고유의 Photo GUID가 생성됩니다. 검사를 통과한 이미지에는 RSA-3072와 양자 컴퓨터에 대한 저항성을 고려한 ML-DSA-87를 조합한 서명이 부착됩니다. 이미지를 표시하는 端末은 이미지의 서명을 확인하고, Photo GUID가 失効リスト에 포함되어 있는지 확인합니다. 만약 후속하여 부정 행위가 발견된 경우, 개별 사진뿐만 아니라 특정 센서로 촬영된 사진을まとめて 失効시키는 것도 가능하다고 합니다.
또한, Apple Reference Image는 개인 정보 보호에도 배려하고 있다고 Apple이 홍보하고 있습니다. 촬영자의 공개 증명서는 필요 없으며, 공개 정보로부터 동일한 센서로 촬영된 사진들끼리 연결될 수도 없다고 합니다. PCC에서는 Apple 자신도 처리 중인 이미지 데이터가 보이지 않으며, 소멸 서비스가 다루는 것은 Photo GUID나 센서 ID 등의 정보에 한정됩니다. Apple Reference Image는 “이미지가 iPhone의 센서로 촬영된 데이터에 대응하는 것”과 “지정된 시간대에 촬영된 것”을 증명하는 데에만 해당하며, 사진에 담긴 사건의 설명, 촬영 장소, 피사체의 신원을 자동으로 증명하는 것은 아닙니다. 사진이 증거로 사용되는 보도, 기록, 조사 등의 상황에서는 촬영자가 “자신이 찍었다”고 설명하는 것 외에도, 센서로부터 이미지가 만들어진 과정을 보여줄 수 있는 의미가 있습니다. 생성 AI에 의해 더욱 사실적인 이미지를 만드는 비용이 하락하는 가운데, Apple Reference Image는 위조품을 찾는 방식과는 별도로, 실제 카메라 촬영에 기반한 이미지에 검증 가능한 증거를 제공하는 메커니즘이라고 할 수 있습니다.
원문 보기 | 출처: Gigazine