W 亂報 Re:Post · w.repost.tw · 自家機房排版印行
相關收藏 · 編輯順手多剪的

影片 · YouTube
排版中
W 亂報 Re:Post · w.repost.tw · 自家機房排版印行

影片 · YouTube
Apple 在 2016 年介紹 iOS 10 時,已公開說明 Photos 會在裝置端辨識人物、物件與場景,後續技術文章也解釋人物分群通常會在充電時執行。這能說明相簿為什麼搜尋得到「自拍」或特定人物,卻不表示一般 App 可以直接讀取 Photos 私有的辨識索引。
拿到影像的 App 當然可以用 Apple Vision、Core ML 或 Google ML Kit 自己做分類,但它必須取得相應照片、撰寫遍歷與分析流程,再決定是否保存或傳出結果。技術能力存在,與某家公司已經對未上傳照片這樣做,是兩個不同的主張。
Apple 確實公開過在使用者選擇分享分析資料後,以差分隱私與安全聚合蒐集部分照片類別統計的案例;這能證明某些本機分類結果可能成為聚合統計,不能證明 Apple 收走完整照片或完整標籤資料庫。Apple 沒有公開 5,000 億張自拍的計算方法,因此影片把這個數字直接歸因於相簿掃描,仍是推論,不是已查證的因果。
Apple 公開過照片類別的隱私保護統計方法,卻沒有說明 5,000 億張自拍怎麼算。
影片將兩者連成因果,證據仍少了一段。
Meta 的情況也要用同一把尺。其政策涵蓋使用者透過 camera roll 功能提供的內容與內容 metadata,並會用蒐集到的資訊提供個人化服務;但這不足以證明 Instagram 或 Facebook 會把所有未上傳照片靜默掃描後用於廣告。Meta 確有選擇加入的 Camera Roll Suggestions,會分析相簿素材來建議拼貼與編輯;官方同時表示,未經發布、分享或交給 Meta AI 的相片不會因此用於廣告定向或改進 AI。這是業者自述而非獨立稽核,但也足以否定「只要授權,就可以拿去做任何事」的絕對說法。
最穩妥的做法是優先使用系統照片選取器或限制存取,只把準備分享的項目交給 App;不需要拍攝地點時,可關閉相機的定位權限。分享原始檔前也能檢查或移除位置 metadata,但代價是相簿可能失去依地點搜尋與整理的能力。
影片最有用的提醒,不是把每個有完整相簿權限的 App 都當成已經在監控,而是讓人看見自己究竟交出了多大的讀取範圍。能不能做、實際做了什麼,以及資料有沒有離開裝置,應該分開查。
權限大小、App 的實際行為與資料是否離開裝置,必須分開檢查。
這比把所有完整相簿權限都直接稱為監控,更能指出真正可處理的風險。

影片 · 資安