為什麼你上傳的照片不該留在雲端:一天被掃描 417 次的實際紀錄
「上傳照片會怎樣」不是抽象的擔憂。這篇用這個網站上線第一天的實際紀錄,講清楚風險長什麼樣子,以及你該怎麼判斷一個服務值不值得信。
2026-08-20 作者 William Hsu
上線第一天,417 次掃描
網站掛上網域的當天,我從 Cloudflare 的紀錄拉出當日請求:4,547 次請求裡, 有 417 次回應 404。那些不是使用者打錯字。掃描器在猜設定檔的位置。
它們找的東西很具體:
/.env、/.env.docker、/.env.staging環境變數檔,裡面通常有資料庫密碼與 API 金鑰/key.json、/localhost.key憑證與私鑰/rclone.conf雲端硬碟的存取設定/.github/workflows/deploy.yml部署腳本,看得出架構/.claude/settings.jsonAI 工具的設定檔
最後那一條我看了兩次。掃描器的字典已經收進 AI 開發工具的設定檔路徑, 代表有人從那裡撈到過東西。
這些請求全部回 404,因為這個站的程式只回應自己註冊的網址,不會把一個資料夾攤開來服務。 但它說明了一件事:任何放在網路上的東西,從第一天起就在被人翻。 你的照片如果存在一台設定鬆散的機器上,不需要有人針對你,自動掃描就夠了。
照片上傳到 AI 服務,實際會經過幾手
大部分「AI 修圖」網站沒有自己跑模型,而是把你的檔案轉發給上游的 API。 一張照片的實際路徑可能是:你的手機 → 網站的伺服器 → 雲端儲存 → 模型供應商的 API → 模型供應商的儲存。中間每一段都有各自的保存政策,而你只同意了第一段。
這也是為什麼服務條款那麼難讀。多數條款會保留「為了改善服務」而使用你上傳內容的權利, 那句話涵蓋的範圍比大部分人以為的大。
該問的三個問題
判斷一個服務值不值得上傳自己家人的照片,問三個問題就夠了,而且答案要具體:
- 檔案會不會轉交給第三方?「我們重視您的隱私」不算答案。 答案應該是「會,轉給某某公司的 API」或「不會,模型跑在我們自己的硬體上」。
- 會保存多久?答案應該是一個數字,而且要說明從什麼時候開始算。
- 會不會被拿去訓練?這題最多人閃避,因為「改善服務」這四個字可以涵蓋訓練。
這個網站的答案
照著上面三題回答:不會轉交給任何第三方 AI 服務,模型跑在自己家裡那張顯示卡上; 上傳的照片與生成的成品都在七天後自動刪除;沒有任何訓練或微調流程會讀到你的檔案, 模型是下載回來直接用的。
另外兩件通常沒人講但很重要的事:
- 歷史作品要登入才看得到。早期版本是靠 IP 判斷「這是不是你的作品」, 但同一個網路出口的兩個人會被誤認成同一個人。改成只用帳號與瀏覽器識別, IP 只用來算免費額度。
- 統計不外包。流量統計是自家伺服器端計數,沒有 Google Analytics 這類第三方分析碼。 站上有廣告,廣告本身會用 cookie,這件事寫在隱私權政策裡,不藏。
不要只信宣稱,看實作細節
任何人都可以在網頁上寫「我們不會保存您的照片」。比較可靠的判斷方式, 是看服務商願不願意講實作細節:用什麼模型、跑在哪裡、刪除是怎麼觸發的、失敗的檔案去哪了。 講得出細節的通常是真的做了。