Dubdelay

11.7K posts

Dubdelay banner
Dubdelay

Dubdelay

@Dubdelay

音楽が好き、機材が好き

Okinawa-ken, Japan Katılım Ekim 2011
493 Takip Edilen514 Takipçiler
Sabitlenmiş Tweet
Dubdelay
Dubdelay@Dubdelay·
MPC LIVE 2とDigitone,AnalogHeatのいつものセット 少しメロウな仕上がりです。先週は仕事がハードだったその反動かねぇ・・・ 聴いてもらえたら嬉しいです #mpclive2 #digitone #analogheatmk2
日本語
0
5
42
0
Dubdelay retweetledi
げれげれ
げれげれ@medmuspg·
【注意喚起】音声入力アプリ「Typeless」をリバースエンジニアリングした結果、かなり深刻なプライバシーリスクが見つかったので共有します。 ■ 結論から Typelessは「On-device history」「Zero data retention」を謳っていますが、実際にはすべての音声データがAWS(米国オハイオ)のサーバーに送信されて処理されています。ローカルの音声認識モデルは一切入っていません。 それだけなら「クラウドSTTサービス」として普通ですが、問題は音声以外に収集しているデータの範囲です。 ■ 何を調べたか macOS上でTypeless v0.9.3のバイナリ解析、ネットワーク通信調査、ローカルDB解析、ネイティブライブラリの文字列解析を実施しました。 ■ 確認された事実 1. 音声処理は100%クラウド アプリ内にWhisper等のSTTモデルは存在せず、音声はOpusで圧縮後、WebSocket(wss://api.typeless.com/ws/rt_voice_flow)経由でAWS us-east-2のサーバーにリアルタイム送信されます。 api.typeless.com…565501648.us-east-2.elb.amazonaws.com 公式プライバシーポリシーにも「processed in real time on our cloud servers」と書いてあるので嘘ではないのですが、マーケティングの「On-device」という表現は履歴保存に限定されており、かなりミスリーディングです。 2. 音声以外にも広範なデータを収集 ローカルのSQLiteデータベースとネイティブライブラリの解析で、以下のデータ収集を確認しました: ・ 閲覧中のWebサイトの完全URL(Gmail、Google Docs等も記録) ・ フォーカス中のアプリ名、ウィンドウタイトル ・ 画面上のテキスト(アクセシビリティAPIで再帰的に収集する「collectVisibleTexts」関数) ・ クリップボードの読み書き(パスワードマネージャのTransientTypeも処理可能) ・ CGEventTapによるシステムレベルのキーボード入力監視 ・ ブラウザのDOM要素情報(Safari, Chrome, Edge, Firefox, Brave対応) ・ ユーザーがテキストを編集した内容(TrackEditTextService → sendTrackResultToServer) 3. ローカルDBに個人情報が平文保存 typeless.dbに音声認識結果のテキスト、閲覧URL、アプリ情報が平文で保存されています。「Zero data retention」を謳いながら、ローカルには全て残っています。音声ファイル(.ogg)も削除されずに残存。 4. 過剰な権限要求 音声入力ツールなのに、マイクに加えて画面録画、カメラ、Bluetooth、アクセシビリティの権限を要求します。スクリーンショット機能も内蔵されています。 5. 会社の透明性がほぼゼロ ・ 利用規約・プライバシーポリシーに法人名の記載なし ・ 所在地は「サンフランシスコ郡、CA」(利用規約の管轄地のみ) ・ WHOISは非公開(GoDaddy + Cloudflare) ・ SOC2、ISO27001等のセキュリティ監査の記載なし ・ 連絡先は hello@typeless.com のみ ■ 技術的な根拠(再現可能) 以下のコマンドで誰でも確認できます: # ネットワーク通信先 nslookup api.typeless.com # app.asar内のAPI URL strings /Applications/Typeless.app/Contents/Resources/app.asar | grep "api.typeless.com" # WebSocket通信プロトコル strings /Applications/Typeless.app/Contents/Resources/app.asar | grep "rt_voice_flow" # キーボード監視のネイティブライブラリ strings /Applications/Typeless.app/Contents/Resources/lib/keyboard-helper/build/libKeyboardHelper.dylib | grep -i "key pressed" # 画面テキスト収集 strings /Applications/Typeless.app/Contents/Resources/lib/context-helper/build/libContextHelper.dylib | grep -i "collectVisibleTexts" # ローカルDBの中身 sqlite3 ~/Library/Application\ Support/Typeless/typeless.db ".schema history" ■ 何がまずいのか CGEventTap(キーボード監視) + アクセシビリティAPI(画面テキスト収集) + クリップボードアクセス。この3つの組み合わせは技術的にキーロガーと同等の能力を持ちます。 これを運営法人が不明なサービスに許可しているということです。 音声入力の精度向上のためにコンテキスト(使用中のアプリや入力フィールドの情報)を取得すること自体は合理的な設計です。しかし、それをクラウドに送信する場合、運営の信頼性とセキュリティ体制が問われます。法人名すら公開していない会社にその信頼を置けるかは、各自で判断してください。 ■ 代替手段 完全ローカルで動作する音声入力ツールは存在します: ・ Whisper.cpp / MLX Whisper(OSS、完全ローカル、無料) ・ macOS標準の音声入力(Apple Silicon上でオンデバイス処理) ・ Superwhisper(Whisperベース、Mac向け、ただし要検証) ■ まとめ ・ Typelessの音声認識は100%クラウド処理(ローカルモデルなし) ・ 音声以外にも画面テキスト・URL・キーボード入力を収集可能な技術基盤 ・ 運営法人が不透明(法人名・所在地の公開なし) ・ セキュリティ監査の証拠なし 利用中の方はリスクを認識した上で判断してください。少なくともLittle Snitch等でネットワーク通信を監視することを推奨します。 #typeless
日本語
37
1.6K
4K
1.1M
Dubdelay
Dubdelay@Dubdelay·
Mei Semones、素晴らしかった・・・ 才能とそれを十分時間をかけて磨いた一流のアーティストのライブ演奏を聴いて、それにお金を払い拍手喝采する、なんで健全で平和なんだろう
Dubdelay tweet media
日本語
0
0
6
476
Dubdelay
Dubdelay@Dubdelay·
あのNative Instruments が・・・ あの絶妙に使いづらいUIと、「お前がそれに慣れろ」とばかりの強気な姿勢のNIが・・・ 隔世の感あり 栄枯盛衰
日本語
0
0
2
190
Dubdelay
Dubdelay@Dubdelay·
なんかあったのか、米軍機がずっと飛び交ってる 22時過ぎの米軍機出動は不穏だ・・・
日本語
0
0
1
204
Dubdelay retweetledi
山本雅俊
山本雅俊@yamamosiki·
最悪のポスト。 無茶苦茶に気持ち悪いです。 音楽が好きな人達をご自身の思想や政治感で縛ろうとしないで下さい。 これは音楽に対する個人の向き合い方を操作する発言だと思います。 差別を許さないらしいですが これこそが、皆が平等に楽しんでいる音楽というジャンルに対する差別思想の始まりです。
杉山敦@tuktukcafe

松尾潔「みなさん、それぞれひいきにしているミュージシャンがいると思います。その人たちに、今の社会についてどう思ってますかと、ファンとしては訊く権利があると思うんです。そこだけ触れずに音楽だけ聴くって気持ち悪くないですか?」#デマと差別を許さない街宣

日本語
66
1.1K
4.8K
739.3K
Dubdelay retweetledi
Dubdelay retweetledi
Rolling Stone Japan
Rolling Stone Japan@rollingstonejp·
【追悼】 ディアンジェロが51歳で死去  ▼記事はこちら 🔗rollingstonejapan.com/articles/detai… ネオソウルの開拓者であり音楽シーンに決定的影響を与えた天才。3枚のアルバム『Brown Sugar』『Voodoo』『Black Messiah』すべてが名作として称えられた #DAngelo
Rolling Stone Japan tweet media
日本語
49
3.7K
7.5K
1.3M
Dubdelay
Dubdelay@Dubdelay·
これからMPC LIVE 3を購入する人は、SSDの増設の際にここで時間をロスして欲しくない・・・ ここの蓋には上下があるってことだけ覚えて帰ってください
Dubdelay tweet media
日本語
0
2
5
878
Dubdelay
Dubdelay@Dubdelay·
MPC Live 3の動画を見てみたが、肝心の、ボディが加水分解しすぎる点を改善しました、がないけど もしかしてまたあの全方向にベットベトに加水分解するボディ素材のままなの
日本語
0
0
2
378
Dubdelay
Dubdelay@Dubdelay·
Sunoでdisco houseというキーワードと歌詞を数行渡しただけで、まんまデュアリパ、でもデュアリパじゃない曲が1分足らずで出来上がって、しかも極上の出来となれば、これは流石に問題あるなと思いました
日本語
0
0
1
127
Dubdelay retweetledi
芹沢洋一郎
芹沢洋一郎@sery212·
芹沢洋一郎についてのご報告です。
芹沢洋一郎 tweet media芹沢洋一郎 tweet media
日本語
270
7.6K
133.8K
23.7M
Dubdelay
Dubdelay@Dubdelay·
“smartもさ、本来1990年代に描いてた未来の、2025年のsmartがあるはずじゃん?まだサイズが変わらないままのsmartが普通にある時点でヤバいよね” やはり鋭いなあ smartmag.jp/archives/10584…
日本語
0
0
0
85
Dubdelay
Dubdelay@Dubdelay·
@rozanov25 情報ありがとうございます! いまだに好きなんですよね、この切り口 みてみます!
日本語
0
0
1
11
rozanov
rozanov@rozanov25·
@Dubdelay 「石じじい」の話は、「小説家になろう」サイトで連載されていますね。新作のようです。旧作も読めるようです。
日本語
1
0
0
14
Dubdelay
Dubdelay@Dubdelay·
怪談系の「石じじい」という話のまとめが好きで、まとめを縦書きでKindleで閲覧できるように試行錯誤。 トライをかなり重ねて遂に成功  カギは 「papersの縦書きを使わない」  「テキストファイルをでんでんコンバーターで変換する」 これでした
日本語
1
0
2
230
Dubdelay
Dubdelay@Dubdelay·
NotebookLMはとっても便利なんですけど ・私の質問の仕方が合っていて、その上で文書内にその項目が見つからないのか ・質問が悪くて文書内にその情報はあるのに回答として表示されていないのか どっちなのか分からなくて不安になる
日本語
0
0
1
89
Dubdelay
Dubdelay@Dubdelay·
Apple intelligence、写真アプリの検索が賢くなったと聞きましたが、「Panasonicのleica 25mmで撮った写真」とか、全然検出してくれません。 もっと賢くなって!
日本語
0
0
1
109
Dubdelay retweetledi
HOME
HOME@HOME_BAND_·
Future of Music🪐 Rolling Stone誌のグローバル連動企画 日本代表する新進気鋭アーティスト 25組「Future 25」にHOME が選出されました! 🔗rollingstonejapan.com/articles/detai…
HOME tweet mediaHOME tweet media
日本語
1
30
164
8.8K
Dubdelay
Dubdelay@Dubdelay·
CHO CO PA CO CHO CO QUIN QUINの沖縄ライブ行ってきた 素晴らしい! す ば ら し い ! いやー歴史的なライブ観ちゃったかも?というくらい感動した 途中で四つ打ちになる「空飛ぶ東京」がもう素晴らしすぎて・・・ ワンマンは初めてとか。いい体験させてもらいました!
日本語
0
0
4
306