安全不是一句承諾,而是一種架構。唯一重要的問題是:實際離開你裝置的到底是哪些位元組?而任何把整個檔案上傳的工具,早就已經回答了 —— 那張圖裡的一切現在都在別人的伺服器上,包括你根本沒想到的東西。

另一種做法是把敏感的那一段留在本機做。當偵測與對齊在你的瀏覽器裡執行,伺服器根本看不到原圖。它收到的是一小塊裁切好的臉部區域與五個特徵點座標,那是算出一組向量所需要的最低限度。

一個典型的圖片搜尋工具會從你這邊收到什麼?

比一張圖多。上傳的是一個檔案,而檔案帶著脈絡。

傳出去的內容 整檔上傳 瀏覽器端偵測
完整原圖 不會
臉以外的一切 —— 房間、其他人、螢幕上的文件 不會
EXIF 中繼資料(GPS、裝置、時間戳記) 會,除非被清掉 不適用 —— 根本不會送
裁切後的臉部區域
五個特徵點座標 在伺服器端算
你的 IP 位址與請求標頭

最後一列在任何網站、任何網路請求上都無法避免。它上面的那幾列則是架構上的選擇,各家工具真正的差別就在那裡。

尤其注意第二列。從桌機截下來的圖,經常包含遠比影片本身更多的東西:一個登入著各種分頁的瀏覽器、檔案管理員、訊息通知。整檔上傳等於把這些全部交出去。

瀏覽器端偵測實際上是怎麼運作的?

偵測器是以載入到你瀏覽器分頁裡的程式碼形式執行,處理的是本機記憶體中的影像。

  1. 你選一張圖。它被讀進頁面裡 —— 沒有任何網路請求發生。
  2. YuNet 在本機執行,對每一張找到的臉回傳一個邊界框加上五個特徵點。
  3. 如果找到好幾張臉,由你決定要搜哪一張。
  4. 只有那塊裁切區域與它的特徵點座標會送到伺服器,由伺服器算出 512 維的 ArcFace 向量並搜尋索引。
  5. 結果回傳。這次請求之後不會留下任何東西。

實務上的結果是:一張本來就沒有可偵測人臉的圖,根本不會產生任何上傳。失敗完全發生在你這一端。

上傳之前,該問任何一個工具哪些問題?

五個,而且每一個都有可觀察的答案,不是行銷話術式的答案。

問題 你自己怎麼查
整個檔案會離開我的裝置嗎? 開發者工具 → Network 分頁 → 檢查請求的封包大小
連線有加密嗎? HTTPS,而且憑證有效 —— 看網址列
搜尋之後圖片會被保存嗎? 讀隱私政策;沒有寫保存期限,本身就是一種答案
圖片會被拿去訓練嗎? 找有沒有明確聲明。沉默通常代表會
需要註冊帳號嗎? 帳號會把每一次搜尋都綁到一個長期存在的身分上

最後一項被低估了。一個不用註冊就能用的工具,無論它的政策怎麼寫,都建不出一份綁在你身上的搜尋紀錄。

誠實排序的話,真正的風險有哪些?

風險並不等值,而且喊得最大聲的恐懼往往不是最大的那個。

  • 最高:上傳私人個體的影像。 這才是真正嚴重的風險,而且它是由使用者製造的,不是工具。拿同學、同事或前任的照片去搜成人內容的臉部索引,那是騷擾的基礎建設,不是研究。而且它也不管用 —— 索引裡放的是公開的宣傳影像,所以一個私人個體只會換回一串分數很低的陌生人,然後人們把那個誤讀成一項發現。
  • 高:畫面裡不小心入鏡的脈絡。 一張包含你的桌面、開著的分頁或郵件軟體的截圖,洩漏的關於你的資訊比影片本身還多。
  • 中等:保存與再利用。 存在伺服器上的圖片,日後可能外洩、被法院調取,或被挪去做訓練。
  • 低:臉部裁切本身。 一位已公開發表作品的女優、112 像素的對齊臉部裁切,經 TLS 傳輸且不保存,已經接近這件事所需的最低可行揭露量。

這個工具具體是怎麼做的?

偵測在你的瀏覽器裡執行。只有裁切後的臉部區域與五個特徵點座標會送到伺服器。原圖絕不會離開你的裝置,搜尋結果也不會被儲存。

這個說法是刻意寫成可被推翻的 —— 打開 Network 分頁自己看。我們選擇這樣講,是因為「我們重視您的隱私」無法驗證,而一個請求封包可以。

我們手上真正握有的是被搜尋的那份索引:241,792 張臉、跨 106 個站台,其中 2,333 張連到具名女優(我們的索引,2026-08 快照)。那些素材是已發行成人作品的公開宣傳影像。它不是一個私人個體的資料庫,行為也不會像一個。

**有一條界線值得講明:**沒有任何架構能改變「一個請求會帶著 IP 位址」這件事,也改變不了你的網路業者看得到你連向某個網域。如果你需要那個層級的保護,那是網路層的問題,需要網路層的解法,不是一個更好的上傳表單。

相關問題


如果你想實測這個說法,而不是選擇相信:打開瀏覽器的開發者工具,切到 Network 分頁,然後在這裡跑一次搜尋。你會看到送出去的是一小塊裁切,不是你的檔案。