Aplikasi Whispering Hadapi Peringatan Keamanan dan Klaim Local-First Dipertanyakan Pengguna

Tim Komunitas BigGo
Aplikasi Whispering Hadapi Peringatan Keamanan dan Klaim Local-First Dipertanyakan Pengguna

Whispering , sebuah aplikasi transkripsi open-source yang menjanjikan privasi local-first, menarik perhatian komunitas terkait peringatan keamanan dan klaim yang bertentangan tentang penanganan data. Aplikasi yang dibangun dengan Rust dan JavaScript ini memposisikan diri sebagai alternatif yang berfokus pada privasi dibandingkan layanan transkripsi berbasis cloud.

Layanan Transkripsi yang Didukung

  • Cloud APIs: OpenAI , Groq , Anthropic , Google , ElevenLabs , Deepgram
  • Opsi Lokal: Integrasi Speaches.ai , Whisper C++ (dalam pengembangan)
  • Platform: Desktop ( Windows , macOS , Linux ), Aplikasi Web
  • Teknologi yang Digunakan: Backend Rust , frontend JavaScript / TypeScript , framework Tauri

Windows Defender Menandai File Instalasi

Beberapa pengguna melaporkan bahwa Windows Defender menandai file instalasi Whispering sebagai terinfeksi. Peringatan keamanan ini tampaknya berasal dari penggunaan crate Rust enigo oleh aplikasi, yang memungkinkan perangkat lunak menulis teks langsung ke posisi kursor. Fungsionalitas ini, yang sering disebut keyboard wedge, umumnya memicu false positive pada perangkat lunak keamanan karena meniru perilaku keylogger berbahaya.

Pemindaian VirusTotal menunjukkan hasil yang beragam di berbagai versi. Executable versi terbaru 7.3.0 menunjukkan tanda dari Arctic Wolf (ditandai sebagai Unsafe) dan baik AVG maupun Avast (diklasifikasikan sebagai Potentially Unwanted Program). Namun, versi installer MSI menunjukkan hasil yang lebih bersih dengan lebih sedikit masalah keamanan.

Catatan: Keyboard wedge adalah perangkat lunak yang mencegat atau mensimulasikan input keyboard, memungkinkan program mengetik teks secara otomatis.

Hasil Pemindaian Keamanan ( VirusTotal )

  • Versi 7.3.0 EXE: Ditandai oleh Arctic Wolf (Tidak Aman), AVG & Avast (PUP)
  • Versi 7.3.0 MSI: Hasil bersih, tidak ada tanda bahaya langsung
  • Versi 7.2.1/7.2.2 MSI: Tidak ada tanda bahaya terdeteksi
  • Versi 7.2.1/7.2.2 EXE: 3 tanda bahaya ( ArcticWolf Tidak Aman, AVG & Avast PUP)

Klaim Privasi Mendapat Kritik Komunitas

Meskipun pemasaran ekstensif seputar operasi local-first, pengguna mempertanyakan apakah Whispering benar-benar menjaga data di perangkat. Kebingungan muncul dari video demo aplikasi, yang menunjukkan langkah konfigurasi untuk layanan API eksternal termasuk Groq , OpenAI , Anthropic , Google , dan ElevenLabs .

Teks di sini mengatakan semua data tetap di perangkat dan menekankan seberapa besar Anda dapat mempercayainya... tetapi langkah pertama adalah mengonfigurasi token akses untuk layanan eksternal? Apakah layanan yang ditampilkan melakukan transkripsi sebenarnya, mendengarkan semua yang saya katakan?

Ketidaksesuaian antara klaim pemasaran dan fungsionalitas sebenarnya ini membuat calon pengguna tidak yakin tentang model privasi sebenarnya dari aplikasi. Meskipun aplikasi mendukung transkripsi lokal melalui integrasi Speaches.ai , alur kerja utama tampaknya bergantung pada layanan berbasis cloud dengan kunci API yang disediakan pengguna.

Dukungan Transkripsi Lokal Masih Berkembang

Tim pengembang secara aktif bekerja untuk mengatasi keterbatasan transkripsi lokal. Pembaruan besar yang menambahkan dukungan Whisper C++ saat ini sedang dalam proses, yang seharusnya memberikan fungsionalitas offline yang lebih ekstensif. Pembaruan ini merupakan langkah signifikan menuju pemenuhan janji local-first aplikasi.

Anggota komunitas juga meminta dukungan untuk model yang lebih baru seperti Parakeet , yang menawarkan performa yang jauh lebih cepat dibandingkan model Whisper tradisional. Laporan awal menunjukkan Parakeet dapat mencapai kecepatan transkripsi 3000x real-time pada perangkat keras high-end dan 5x real-time bahkan pada CPU laptop, sambil mempertahankan akurasi yang lebih baik daripada Whisper-large-v3 .

Perbandingan Performa: Parakeet vs Whisper

  • Parakeet: 3000x waktu nyata pada GPU A100, 5x waktu nyata pada CPU laptop
  • Whisper: Performa baseline standar
  • Akurasi: Parakeet dilaporkan lebih akurat dibandingkan whisper-large-v3
  • Ketersediaan: Dukungan Parakeet diminta namun belum diimplementasikan dalam Whispering

Kompetisi di Ruang Open-Source

Whispering menghadapi kompetisi dari alternatif yang sudah mapan seperti VoiceInk untuk macOS dan MacWhisper , keduanya menawarkan fungsionalitas serupa dengan pendekatan berbeda untuk pemrosesan lokal. VoiceInk menyediakan kontrol hotkey yang nyaman dan umpan balik visual, sementara MacWhisper menawarkan harga pembelian satu kali dan pembaruan reguler.

Lanskap yang lebih luas mencakup berbagai alat berbasis Whisper , meskipun sebagian besar tetap menjadi wrapper di sekitar model Whisper inti daripada pendekatan yang secara fundamental berbeda untuk pengenalan suara.

Diskusi komunitas menyoroti permintaan yang berkembang untuk alat transkripsi yang benar-benar local-first yang dapat menyamai kenyamanan layanan cloud sambil mempertahankan privasi pengguna. Saat Whispering melanjutkan pengembangan, mengatasi masalah keamanan dan memperjelas model privasinya akan menjadi krusial untuk mendapatkan kepercayaan pengguna di ruang kompetitif ini.

Referensi: Whispering