上篇文章发了一个 重命名的工具,大家很感兴趣,但是很多人也对隐私比较关注,这里我们对这个工具进行下分析,看看他到底是如何进行重命名的,大家可以参考下,本身就是个工具,大家用不用可以自己进行选择
隐私说明
首先看下他官方网站,网站上没有任何隐私说明和帮助文档,在软件中点击Riffo 帮助也没有找到帮助文档,不过查询producthunt上内容,地址:producthunt[1]也没有提到隐私方面的内容,在国内 AI 网站:“Riffo 功能、优点、缺点及使用案例“[2],到时提了一句“AI 分析文件内容可能存在隐私问题”,同时在 X 上也有人再问作者是否会存储用户图像,开发者回复的是“目前版本需要联网,我们正在开发本地的版本,敬请期待”,也没有正式回复用户的关于隐私的问题。
抓包分析
为了验证重命名的逻辑,我们在 mac 上安装上抓包工具,来看下工具是如何进行重命名的,采用的是 proxyman 工具,对于 wireshark 来说可能分析起来比较麻烦,这个工具很简单,可以根据软件进行流量分类,至于如何使用,大家摸索吧,他是收费工具,至于如何获取 PRO 版本,留言吧!
不多说,先打开proxyman,设置好,界面如下:
打开 riffo 工具
在左侧程序中就会显示出 Riffo 来,点击它即可看到流量情况,没有 riffo 自己的URL可以看到软件并没有上传任何信息
重命名操作
对一个图片重新命名,再看流量,产生了新的链接,访问的是 riffo 的API 接口,并且传递的参数有 language 和 image 等信息,看来重新命令是把图像传递到了服务器上分析的。
再编辑下这个请求链接,将 语言改成中文试试看,是否支持中文重命名,将请求参数中的语言改为中文:"language": "Chinese",发送过去,响应如下,看来是支持中文重新命名的,只是 ui 中没有开放功能出来:
文件夹分类
再测试下文件夹分类功能,流量情况如下:
传递的是文件名,并没有发送文件内容,看样子是对文件名进行的分类,然后整理到不同的文件夹中
总结
看来该工具会上传用户的图片,这个我用的时候不会传递敏感图片都是一些屏幕截图啥的,对于一些敏感的图片还是自己命名比较好
对于文件夹分类来说,只是读取文件名,这个不会读取文件内容,应该还是可以接受的。
-
https://www.producthunt.com/products/riffo ↩
-
https://aipure.ai/cn/products/riffo/features ↩
原文始发于微信公众号(YY的黑板报):智能 AI 命名工具-Riffo AI 隐私分析
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论