Apple Reference Image 曝光:iPhone 相片可驗證硬件來源,功能仲未啟用
3C 產品

Apple Reference Image 曝光:iPhone 相片可驗證硬件來源,功能仲未啟用

圖片:via MacRumors — https://www.macrumors.com/2026/08/10/ios-27-apple-reference-image/
TechLab 編輯部(譯)·

iOS 27 beta 洩露相片認證功能,感光元件資料要交畀 PCC 核實

Apple 喺 iOS 27 beta 5 留低咗一個幾值得留意嘅名字:Apple Reference Image。MacRumors 發現,Camera app 可能會加入自選嘅 Reference 模式,影相時會喺檔案加入來源資料,再交由 Apple 驗證相片係咪真係源自一部實體 iPhone。功能暫時未啟用,Apple 亦未正式公布支援型號、地區同推出時間,所以而家見到嘅只係開發中設計,唔應該當成 iOS 27 必有功能。

由感光元件留下「指紋」

按 beta 私隱披露嘅描述,用戶要先喺 Camera app 揀 Reference 模式。之後撳相片上嘅 Reference 標記,裝置會把原始影像、感光元件特徵、拍攝時段同感光元件獨有嘅硬件識別資料送到 Private Cloud Compute(PCC)。PCC 會判斷影像係咪由嗰粒感光元件擷取,驗證成功後分配獨立 ID,再把認證版本送返裝置。換句話講,系統核對嘅唔只係普通 EXIF metadata,因為嗰類文字欄位用軟件改幾下已經得。

披露亦提到,Apple 本身會收到感光元件資料、hash 同判斷結果,收唔到原始相片內容;原圖只會進入 PCC 嘅受保護運算環境。Apple 公開嘅 PCC 安全設計講明,個人資料只可用嚟完成該次要求,回應完成後唔可以再存取,連 Apple 員工都冇特權介面睇到內容。不過呢啲係 PCC 整體架構嘅承諾,Reference Image 實際採用邊個處理流程,仍要等 Apple 發布正式文件先可以確認。

Google 示範 Pixel 相片嘅 Content Credentials,分辨相片由相機拍攝定經 AI 工具修改

圖片:Google

認證只證明相片由相機影到,唔會核實相中內容

呢度最容易搞錯。Reference Image 提供嘅係硬件來源證據:某個時段,有一粒獲 Apple 認可嘅 iPhone 感光元件擷取過呢幅影像。佢冇能力判斷鏡頭前面係真人、佈景、另一個螢幕,定有人特登擺拍;地點、人物身份同事件脈絡一樣要靠記者查證。就算驗證標記有效,都唔等於相片描述、社交平台帖文或者轉發者講法可信。

修改問題亦未講清楚。現有披露冇足夠資料證明 Reference 標記可以完整記錄裁切、執色、移除物件或者生成式 AI 修改。Apple 提到「uncropped footage」同相片或影片,可能代表系統日後會處理原始片段,但影片支援仍屬推測。相片經其他 app 修改、截圖或者俾社交平台重新壓縮後,驗證資料仲保唔保得住,同樣有待 Apple 解釋。

同 C2PA 行兩條唔同路線

Leica、Sony、Nikon 同 Pixel 已經採用嘅 Content Credentials,建基於 C2PA 開放標準。佢會用數碼簽署同 hash,把相片來源、使用過嘅工具、修改步驟同 AI 參與情況串成來源紀錄。支援 C2PA 嘅相機、執相軟件、新聞機構同網上平台可以接力簽署,其他平台亦可以驗證。Google 更喺 Pixel 10 Camera 為每張 JPEG 加入 Content Credentials,硬件信任鏈由 Tensor G5 同 Titan M2 支撐,離線時亦可產生可信時間戳。

Apple 呢套設計集中核對 iPhone 感光元件,仲可以拒絕替懷疑已遭破解嘅元件認證,甚至撤銷該元件過往嘅認證。呢種中央撤銷能力方便快速封鎖假冒來源,不過信任最終交咗畀 Apple。現階段亦未知認證檔案會唔會包含標準 C2PA manifest、非 Apple 裝置可唔可以獨立驗證,定只可以喺 iPhone、iPad 同 Mac 撳 Reference 標記查看。對新聞機構嚟講,跨平台驗證同修改紀錄比一個 Apple 專用剔號實際得多,呢部分會直接影響功能有幾大價值。

記者同創作者點樣用得着

突發新聞現場、示威、災害同戰地相片最啱用呢類來源證明。攝影記者交稿時可以一併交出獲認證版本,編輯至少知道檔案源頭有實體相機,調查人員亦多一項證據排除純生成圖片。攝影師或者內容創作者遇到作品遭冒認、圖片來源受質疑時,認證 ID 都可能幫到手。一般用戶收到聲稱係即場拍攝嘅詐騙圖片,亦可以查看有冇有效來源資料,不過冇標記唔等於假圖,因為 Reference 模式屬自選,舊機、其他相機同普通拍攝模式都可能冇認證。

呢個功能實唔實用,主要睇傳媒系統、執相工具同社交平台支唔支援。來源資料只停留喺 Photos app 入面,新聞編輯室同查證團隊就要額外保留原檔,普通人喺 WhatsApp 或網頁見到嘅壓縮版本亦未必驗到。Apple 若果肯同 C2PA 互通,iPhone 龐大嘅拍攝量先有機會變成一套廣泛可用嘅來源網絡;如果只限自家裝置顯示,實際用途會窄好多。

私隱代價要睇清楚

Reference 模式按描述屬自選,呢點合理,因為驗證要上傳原始影像去 PCC,仲涉及拍攝時段、感光元件特徵同獨有硬件識別資料。PCC 嘅設計可減低 Apple 直接接觸影像內容嘅風險,但硬件識別資料仍有連結多次拍攝、標記特定感光元件同追溯認證紀錄嘅能力。撤銷舊認證亦表示 Apple 要維持一套感光元件狀態同認證結果嘅管理機制。

對新聞機構同專業攝影師,呢個取捨可能值得;日常影家庭相、證件或者敏感場所,就未必人人願意把原始內容送上雲端核實。Apple 正式推出前,至少要交代資料保留時間、認證 ID 可唔可以跨相片追蹤、第三方點驗證、撤銷機制點申訴,同埋相片修改後會顯示咩狀態。下一步先睇 Apple 會唔會正式啟用功能,同時公開完整技術及私隱文件。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook