Typeless AI 語音輸入法爆隱私爭議:居然是鍵盤紀錄器?!

-

廣告 刊登廣告? 點此聯絡

在人工智慧工具百家爭鳴的時代,許多開發者為了爭取使用者信任,往往會打著「隱私優先」或「本地處理」的旗號。然而,近期針對 macOS 平台的熱門 AI 語音輸入工具 Typeless 的逆向工程分析報告,卻揭開了一個令人不安的事實:這款聲稱保護隱私的軟體,在技術運作上幾乎與「鍵盤紀錄器」無異。

為什麼 Typeless 會這麼受歡迎?

Typeless AI 語音輸入法爆隱私爭議:居然是鍵盤紀錄器?! typeless-logo

Typeless 之所以能脫穎而出,是因為它打破了傳統語音輸入「說什麼就打什麼」的僵化模式。對於台灣使用者來說,它有三個難以抗拒的魅力:

  1. 完美的「晶晶體」辨識:它能精準處理中英文夾雜的對話,且對台灣繁體中文的用字習慣(如「的/得」的區分、在地名詞辨識)支援度極高。
  2. 具備靈魂的 AI 編輯:它不僅是聽寫員,更像是即時編輯。它會自動過濾掉「嗯、呃」等贅詞,甚至能理解使用者的「自我修正」。例如當你說「我們約三點……不對,約五點」,它會聰明地直接輸出「我們約五點」。
  3. 無縫的跨平台體驗:在 macOS 上,它就像是系統的延伸,游標在哪就能輸入到哪。

然而,就在眾人驚嘆於 AI 帶來的效率革命時,一份針對 macOS 版 Typeless 的逆向工程報告,揭露了這款神器不為人知的隱私風險。

標榜「設備端處理」?技術分析戳破謊言

許多使用者選擇 Typeless 是因為其官方聲稱具備「設備端歷史記錄」且「零資料保留」。但在技術專家的二進位分析下,這層包裝紙被無情撕開。

調查顯示,該應用程式內部完全沒有內建語音辨識模型,所有的語音資料都會被壓縮成 Opus 格式,並透過 WebSocket 即時傳送至位於美國俄亥俄州的 AWS 伺服器。這表示你的每一句私密對話,其實都正在雲端遊走。

越界的數據採集,監控螢幕上可見文字、鍵盤紀錄

更嚴重的隱私風險在於 Typeless 收集的資料遠遠超出了語音範疇。分析證實,該程式會利用系統權限持續擷取以下資訊:

  • 全方位的足跡追蹤:它會記錄你正在瀏覽的網址,包括 Gmail 或 Google Docs 的完整 URL,並監控目前活動的應用程式視窗標題。
  • 螢幕文字採集:透過輔助功能 API,內建的 collectVisibleTexts 函數會遞迴抓取螢幕上所有可見的文字。
  • 系統級鍵盤監控:最令人心驚的是,程式中發現了 CGEventTap 的蹤跡。這項技術被用來監控系統級的鍵盤輸入,在技術定義上,這與惡名昭彰的「鍵盤紀錄器(Keylogger)」幾乎沒有區別。

開發者或許會聲稱這是為了獲取「上下文資訊」以提高辨識準確度,但將這些極度敏感的資訊(如剪貼簿、螢幕文字、按鍵行為)同時傳送到一家透明度極低的雲端服務公司,其風險之大不言而喻。

消失的透明度與低落的安全標準

除了技術上的侵略性,Typeless 的營運背景也疑雲重重。其官方政策中未列出具體公司名稱,WHOIS 資訊也刻意加密隱藏。此外,該程式在本地端儲存資料的方式也極度草率:所有的語音結果與網址紀錄皆以明文(Plaintext)儲存在本機資料庫中,且音檔在處理後並未自動刪除。

一旦你的電腦遭遇其他惡意軟體攻擊,這些未經加密的個人足跡將成為駭客垂手可得的戰利品。

便利與風險的殘酷平衡

從逆向工程的結果來看,Typeless 雖然提供了極佳的使用體驗,但其底層邏輯卻是以犧牲使用者的數位主權為代價。如果你正依賴這款工具進行創作,請務必衡量其潛在威脅。

對於重視資安的使用者,目前已有更為安全的替代路徑:例如在 Apple Silicon 機型上使用 macOS 內建的語音輸入(可實現純本地處理),或是採用 Whisper.cpp 等完全開源且在地化的模型。

在 AI 時代,當一個產品強大到讓你覺得「像變魔術一樣」時,可能也代表著你在背後付出的代價超乎想像。

更多AI相關報導

相關文章/報導
手哥 HANDBRO
手哥 HANDBRO
硬是要學共同創辦人兼職打雜編輯,熱愛網路、熱愛 3C!腦袋是個不定時炸彈,隨時會炸出新玩意兒!如有開箱、評測或各種合作需求,請洽:contact@soft4fun.net。 YouTube 頻道:手哥科科

留下一個評論

請輸入你的評論!
請在這裡輸入你的名字

網站搜尋
我們的頻道
看更多新聞
- 廣告 -
分享給朋友