← 網誌 · 為什麼你上傳的照片不該留在雲端:一天被掃描 417 次的實際紀錄

為什麼你上傳的照片不該留在雲端:一天被掃描 417 次的實際紀錄

「上傳照片會怎樣」不是抽象的擔憂。這篇用這個網站上線第一天的實際紀錄,講清楚風險長什麼樣子,以及你該怎麼判斷一個服務值不值得信。

2026-08-20 作者 William Hsu

這篇講什麼
  1. 上線第一天,417 次掃描
  2. 照片上傳到 AI 服務,實際會經過幾手
  3. 該問的三個問題
  4. 這個網站的答案
  5. 不要只信宣稱,看實作細節

上線第一天,417 次掃描

網站掛上網域的當天,我從 Cloudflare 的紀錄拉出當日請求:4,547 次請求裡, 有 417 次回應 404。那些不是使用者打錯字。掃描器在猜設定檔的位置。

上線第一天掃描比例圖
4,547 次請求裡,417 次(9.2%)是掃描器

它們找的東西很具體:

最後那一條我看了兩次。掃描器的字典已經收進 AI 開發工具的設定檔路徑, 代表有人從那裡撈到過東西。

這些請求全部回 404,因為這個站的程式只回應自己註冊的網址,不會把一個資料夾攤開來服務。 但它說明了一件事:任何放在網路上的東西,從第一天起就在被人翻。 你的照片如果存在一台設定鬆散的機器上,不需要有人針對你,自動掃描就夠了。

照片上傳到 AI 服務,實際會經過幾手

大部分「AI 修圖」網站沒有自己跑模型,而是把你的檔案轉發給上游的 API。 一張照片的實際路徑可能是:你的手機 → 網站的伺服器 → 雲端儲存 → 模型供應商的 API → 模型供應商的儲存。中間每一段都有各自的保存政策,而你只同意了第一段。

這也是為什麼服務條款那麼難讀。多數條款會保留「為了改善服務」而使用你上傳內容的權利, 那句話涵蓋的範圍比大部分人以為的大。

該問的三個問題

判斷一個服務值不值得上傳自己家人的照片,問三個問題就夠了,而且答案要具體:

  1. 檔案會不會轉交給第三方?「我們重視您的隱私」不算答案。 答案應該是「會,轉給某某公司的 API」或「不會,模型跑在我們自己的硬體上」。
  2. 會保存多久?答案應該是一個數字,而且要說明從什麼時候開始算。
  3. 會不會被拿去訓練?這題最多人閃避,因為「改善服務」這四個字可以涵蓋訓練。

這個網站的答案

照著上面三題回答:不會轉交給任何第三方 AI 服務,模型跑在自己家裡那張顯示卡上; 上傳的照片與生成的成品都在七天後自動刪除;沒有任何訓練或微調流程會讀到你的檔案, 模型是下載回來直接用的。

另外兩件通常沒人講但很重要的事:

不要只信宣稱,看實作細節

任何人都可以在網頁上寫「我們不會保存您的照片」。比較可靠的判斷方式, 是看服務商願不願意講實作細節:用什麼模型、跑在哪裡、刪除是怎麼觸發的、失敗的檔案去哪了。 講得出細節的通常是真的做了。

這篇文章寫的是本站實際的實作與量測。工具本身在老照片動起來與變老變年輕,都可以直接試。

← 上一篇在家自架 GPU 跑 AI 模型:RTX 5070 Ti 的實測數字與代價

看其他文章