Usunięcie osoby ze zdjęcia czy wygenerowanie realistycznej sceny zajmuje dziś zaledwie chwilę. Apple chce ułatwić ocenę wiarygodności fotografii dzięki obrazom referencyjnym w iPhonie 18 Pro i 18 Pro Max. Na blogu poświęconym bezpieczeństwu firma szczegółowo wyjaśnia, jak zabezpiecza zapis z aparatu, weryfikuje jego pochodzenie i chroni prywatność fotografa.

Funkcja wymaga włączenia przez użytkownika i korzysta wyłącznie z aparatu głównego. Podstawą jest nowa matryca, która w trybie referencyjnym podpisuje kryptograficznie dane pikseli bezpośrednio po ich zarejestrowaniu. Zabezpieczenie powstaje zatem przed przetwarzaniem obrazu przez iOS. Według Apple takie podejście ma chronić autentyczność zapisu również przed ingerencją przejętego systemu operacyjnego.

Obok zwykłego zdjęcia powstaje zabezpieczony cyfrowy negatyw. Gromadzi dane matrycy, podpisane metadane i znaczniki czasu. Użytkownik może później zlecić jego „wywołanie” w prywatnej chmurze obliczeniowej Apple, czyli Private Cloud Compute. Chmura weryfikuje materiał, przetwarza go w kontrolowanym środowisku i zwraca podpisany obraz referencyjny w formacie JPEG.

Nie oznacza to całkowitego pominięcia fotografii obliczeniowej. Surowe dane wymagają między innymi odtworzenia kolorów, mapowania tonów i kompresji. Apple podkreśla, że oprogramowanie wykonujące te operacje w PCC jest dostępne do kontroli przez ekspertów. Wiarygodność ma więc obejmować zarówno zapis matrycy, jak i sposób przygotowania obrazu do oglądania.

W aplikacji Zdjęcia obraz referencyjny towarzyszy głównej fotografii jako nieprzeznaczony do edycji materiał porównawczy. Pozwala zobaczyć, czy późniejsza obróbka zmieniła zawartość kadru. Użytkownik nadal może edytować główne zdjęcie, zachowując możliwość zestawienia efektu z wersją referencyjną.

W informacji prasowej Apple opisuje to następująco:

Technologia Obrazów referencyjnych Apple udostępnia użytkownikom nieprzeznaczone do edycji zdjęcia bazowe, wizualnie potwierdzające to, co uchwyciła matryca w momencie otwarcia migawki.

Dla fotoreporterów taki materiał może stanowić dodatkowy argument potwierdzający wiarygodność publikowanej fotografii. Redakcja lub odbiorca może porównać wersję przeznaczoną do publikacji z obrazem referencyjnym i samodzielnie ocenić zakres zmian. To przydatne także wtedy, gdy autor stosuje zwykłe narzędzia edycyjne, bez udziału generatywnej sztucznej inteligencji. Sam fakt obróbki nie musi przecież oznaczać próby wprowadzenia kogokolwiek w błąd.

Apple potwierdza czas wykonania zdjęcia za pomocą dwóch kryptograficznych znaczników wyznaczających przedział czasowy. Gdy telefon pozostaje offline, uzyskanie górnej granicy czeka na połączenie z siecią. Cyfrowy negatyw zapisany w formacie DNG może pozostać niewywołany i zostać udostępniony w tej postaci.

Po udanym wywołaniu negatyw trafia automatycznie do folderu usuniętych zdjęć. Można go odzyskać, jeśli ma zostać zachowany; w przeciwnym razie zostanie usunięty po 30 dniach. Apple przewidziało również unieważnianie pojedynczych obrazów oraz wszystkich zdjęć z matrycy uznanej za niewiarygodną.

Istotna pozostaje prywatność. Zewnętrzny odbiorca nie powinien móc ustalić tożsamości autora ani powiązać różnych obrazów z jednym telefonem. Sprawdzanie list unieważnień odbywa się lokalnie, bez ujawniania, którą fotografię użytkownik ogląda. Według Apple infrastruktura PCC uniemożliwia również firmie dostęp do przetwarzanego obrazu.

W iOS 27, iPadOS 27 i macOS 27 dostępne są API do wyświetlania obrazów referencyjnych w aplikacjach zewnętrznych. Uzupełnieniem mają być metadane i obsługa SynthID pomagające identyfikować treści generowane lub edytowane przez AI.

Pozostaje jednak zasadnicze rozróżnienie: autentyczny zapis aparatu nie potwierdza prawdziwości opisu ani kontekstu sceny. Obraz referencyjny dostarcza dodatkowego materiału do oceny fotografii, ale nie zastępuje weryfikacji przedstawionych wydarzeń.

Źródło: Apple Security Research