iPhone 傳加入相片驗證:來源有得查,畫面真偽仍要人判斷
3C 產品

iPhone 傳加入相片驗證:來源有得查,畫面真偽仍要人判斷

圖片:via 9to5Mac — https://9to5mac.com/2026/08/12/apple-authenticating-iphone-photos-is-just-the-start/
TechLab 編輯部(譯)·

功能藏喺 iOS 27 beta,私隱同跨平台支援仲未有答案

功能仲未公布,暫時只可以按程式碼理解

9to5Mac 喺 iOS 27 beta 5 發現名為 Apple Reference Image 嘅功能痕跡。按現有資料,用戶要先喺設定開啟,再用相機新增嘅 Reference 模式拍攝;普通模式影落嘅舊相,之後似乎冇得補回所需嘅來源資料。相片亦唔會自動驗證,用戶要另行提交。Apple 暫時冇正式公布,推出時間、支援型號、地區同最後介面全部未確認,beta 入面見到程式碼亦唔代表功能一定會照原樣推出。

佢證到相片由邊度嚟,證唔到現場發生過咩

按逆向發現,系統會用相機硬件相關資料核對相片來源,驗證後再配上一個獨有 ID。呢類紀錄有機會證明指定檔案源自一部合資格 iPhone,同埋檔案同原有驗證紀錄仲對得上。**佢冇能力保證鏡頭前面嘅內容本身可信。**有人可以影住另一個屏幕、擺拍現場、用舊相配新描述,甚至影一件根本唔屬於自己嘅貨;張相一樣可以真係由 iPhone 拍攝。時間、地點同發布者講法仍然要另外查證。

呢個分別放喺新聞圖片、法律程序同網上騙案特別重要。記者可以多一層來源紀錄,法庭或調查人員亦可以用佢輔助建立檔案流轉紀錄。不過一張有驗證嘅二手產品相,完全證明唔到賣家手上而家仲有件貨。另一邊,WhatsApp、社交平台、截圖或重新輸出檔案都有機會移除來源資料;驗證資料消失,只可以話條紀錄斷咗,唔可以直接判張相係假。

Apple 自家方案,同業界 C2PA 路線有段距離

C2PA 嘅 Content Credentials 會用數碼簽署記錄內容由邊度建立、經過咩修改,再俾相容工具檢查。C2PA 自己亦講明,標準只負責驗證相關聲明有冇畀人改過,唔會替內容作真假價值判斷。Apple Reference Image 而家睇落較集中於 iPhone 拍攝來源同 Apple 裝置之間嘅核對。Apple 仲未交代佢會唔會兼容 C2PA;如果最後只喺自家生態入面好用,圖片去到新聞網站、Android 手機或者第三方編輯軟件,來源鏈可以好快斷開。

原相入 PCC,唔代表完全冇私隱取捨

9to5Mac 根據程式碼指,驗證時原相連同來源資料會送去 Private Cloud Compute(PCC),部分感應器資料同相片 metadata 就會交回 Apple。Apple 對 PCC 嘅通用保證係資料只用嚟完成該次要求,回應完成後唔保留,Apple 員工亦接觸唔到處理中嘅用戶資料。不過,Apple 仲未公開 ARI 嘅完整私隱文件。咩 metadata 會離開 PCC、硬件識別碼會保存幾耐,同感應器撤銷紀錄點樣運作,而家都未有官方答案。

分享設定亦值得小心。逆向資料提到,「All Photos Data」可能連獨有硬件識別碼同裁走咗嘅畫面一併傳送,USB 傳輸亦可能保留來源資料。呢啲內容對查證有用,但亦可能帶出裝置關聯同相片原始範圍,傳相前唔可以當普通 EXIF 咁隨手處理。Apple 要交代清楚預設值、提示介面同資料保留安排,功能先適合由專業用途慢慢擴到一般用戶。

功能有幾實用,仲要睇其他平台會唔會保留同讀取驗證資料

Reference 模式預設關閉,加上拍攝前要先決定保留來源,初期有驗證嘅相片數量大概唔會多。對記者、保險、調查同法律工作,呢層紀錄仍然實用,至少可以減少「檔案究竟由咩裝置產生」呢類爭拗。一般人面對假相同騙案,就應該當佢係多一項證據,連同發布者身份、時間線、其他角度相片同付款安排一齊判斷。下一步要等 Apple 公布技術文件,尤其係 C2PA 兼容、metadata 清單同港區供應安排。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook