每個 AI 應用程式都說自己私密。這一頁列出你不必相信我們就能自己檢查的事。每一項花不到一分鐘,需要的只有你手上那支手機。
送出 0 B收到 2.7 GB連線 0已封印 · 裝置內
這是真的聊過之後,應用程式自己的「證明」畫面在裝置上顯示的內容,是圖片,不是本頁的即時讀數。
五項檢查
-
飛航模式測試 所有平台
開啟飛航模式。打開 Inborn,問它任何問題。它回答的速度一樣,因為模型就在裝置上,也沒有伺服器可連。只要裝置處於離線,標頭就會顯示 ✈ 標記。應用程式在導覽流程中就會請你做這件事。
-
權限頁 Android
在 Google Play 上打開 Inborn 的頁面,接著「關於這個應用程式」→「應用程式權限」。裡面沒有列出「完整的網路存取權」。正式版不宣告 INTERNET 權限,所以 Android 不會讓這個應用程式開啟連線。你也可以直接對 APK 本身確認:
aapt2 dump permissions inborn.apkandroid.permission.INTERNET這一行不會出現。只要它出現,我們的建置就會失敗。 -
App 隱私權報告 iPhone · iPad
「設定」→「隱私權與安全性」→「App 隱私權報告」。iOS 會列出每個應用程式在過去 7 天內聯絡過的每一個網域。Inborn 那一列一直是空的。如果你自己明確地從 Hugging Face 下載模型,
huggingface.co會出現一次,而且應用程式會在下載開始前就告訴你。 -
出口流量計 應用程式內
Inborn 裡的「證明」畫面會顯示三個來自作業系統自己計數器的數字:送出位元組、收到位元組,以及開啟中的連線。除非你自己啟動模型下載,送出會一直讀作 0 B。收到計的是商店送來的模型檔案。那個畫面上的「飛航模式測試」按鈕會帶你走一遍第 1 項檢查。
-
防火牆 Android · Windows · macOS
把 Inborn 放在 NetGuard(Android)、Little Snitch 或 LuLu(macOS),或 Windows 防火牆後面,然後看著什麼都沒出現。沒有連線可以擋。
原始碼
Inborn 的原始碼公開在 github.com/moshecohen90/inborn,採 source-available:你可以讀它、建置它並公開你的發現,但不能再散布或修改它。不過上面每一項檢查都不依賴這件事:它們全都是從應用程式外面、在你安裝的那個版本上做的。如果 INTERNET 權限透過 manifest 合併溜進來,持續整合會讓建置失敗;「證明」畫面也會標示這個版本是從哪一個 commit 建出來的,而你現在可以在公開的歷史紀錄裡查到它。我們不公布每個版本的雜湊值,因為雜湊值無法證明一個二進位檔來自你讀得到的原始碼。上面的檢查也不需要它。
什麼會離開、什麼時候離開的完整清單
沒有任何東西會自己離開。以下是唯一會有位元組送出的情況,而每一種不是由商店而非 Inborn 完成,就是由你親手點下去才開始:
- 模型傳遞。在 Android 上,Google Play 會像傳送應用程式更新一樣,以 asset pack 的形式傳遞模型。在所有支援的 iOS 版本與桌面版上,由你啟動的下載會透過 HTTPS 從 models.inbornapp.com 取得一個檔案;那個請求只帶著你的 IP 位址,沒有別的,也沒有任何 cookie 或識別碼。我們不使用 Apple 代管的 asset pack。
- 購買。付款由 Apple、Google、Microsoft 或 Paddle 處理。Inborn 在裝置上讀取收據。我們從來看不到你的姓名、電子郵件或信用卡。
- Hugging Face 匯入。只有在你選擇時才會發生,而且應用程式會先說明。
- 支援信件。只有在你寫信給我們時才會發生,從你自己的郵件應用程式寄出,附上什麼也由你決定。
同一份清單的法律用語版本、依平台分列,是隱私權政策的第 3 節。
用同樣的檢查測其他應用程式
六款我們讀得到原始碼的裝置內 Android 應用程式,全都宣告了 INTERNET 權限,而 Inborn 的正式版沒有。這份比較,連同在各廠商自己頁面上讀到的價格與授權,都在雲端應用程式又是怎麼做的。
這些不能證明什麼
這些檢查顯示應用程式什麼都沒送出,但它們不會讓 AI 變正確。手機上的小模型可能出錯,Inborn 也會把每則回答標示為 AI 生成。重要的事都請自行查證。