Cherry Studio dikabarkan menutup " statistik anonim" tetapi masih mencuri data perangkat, penulis mengakui saklar tidak berfungsi

robot
Pembuatan abstrak sedang berlangsung

Berita ME News, 20 April (UTC+8), menurut pemantauan Beating, klien AI sumber terbuka Cherry Studio ditemukan pengguna mengalami kegagalan fungsi saklar privasi. Pengguna GitHub Yuerchu memposting tangkapan layar pengambilan paket di Issue #14387: setelah mematikan “pengiriman laporan kesalahan anonim dan statistik data”, klien tetap mengirim permintaan ke analytics.cherry-ai.com. Cherry Studio dikembangkan oleh pengembang domestik kangfenmao, mendukung agregasi model besar dan basis pengetahuan lokal, dan merupakan salah satu klien AI desktop sumber terbuka terbesar di dalam negeri. Klien akan melaporkan tiga jenis kejadian: setiap percakapan AI, setiap peluncuran aplikasi, dan setiap pemeriksaan pembaruan. Hanya percakapan yang akan memperhatikan pengaturan pengguna, dua lainnya langsung melewati saklar dan mengirim. Setiap permintaan membawa ID perangkat khusus, ditambah sistem, arsitektur CPU, versi aplikasi, dan lain-lain, sama dengan melacak komputer ini secara permanen. Melihat kode, saat mekanisme pelaporan ini pertama kali ditambahkan pada Februari 2026, saklar berfungsi dengan baik. Pada 22 Maret, pengelola kangfenmao mengubah versi sendiri, menghapus pemeriksaan saklar, dan secara bersamaan memasukkan lebih banyak informasi perangkat ke header permintaan. Perubahan ini berjalan selama satu bulan di versi v1.8.3, v1.8.4, v1.9.0, dan v1.9.1. Kangfenmao mengakui masalah ini di issue dan menjelaskan bahwa karena kejadian berbeda menggunakan logika penilaian saklar yang berbeda, setelah pengaturan dimatikan, permintaan saat peluncuran aplikasi dan pemeriksaan pembaruan tidak diblokir; data sensitif seperti isi percakapan, input pengguna, file, dan kunci API tidak melalui jalur ini. PR #14390 yang memperbaiki sudah digabungkan, ketiga kejadian menggunakan saklar yang sama. Ada lapisan yang lebih awal lagi. Komunitas menemukan bahwa pada Februari 2025, saat proyek ini pertama kali menambahkan fitur analisis, secara bersamaan disisipkan skrip peningkatan: pengguna yang memperbarui dari versi lama akan secara otomatis mengaktifkan saklar “statistik anonim” ini sekali. Setelah itu, layanan analisis backend beralih dari Google Analytics ke PostHog, Sentry, dan sekarang ke analytics.cherry-ai.com yang dibangun sendiri, kode otomatis membuka saklar ini tidak pernah dihapus. Artinya, pengguna yang menginstal Cherry Studio sebelum Februari 2025 dan kemudian memperbarui, tidak peduli apakah mereka secara manual mematikan saklar ini sebelumnya, saat memperbarui saklar ini akan dibuka kembali, dan jika ingin mematikannya harus memperbarui dan mematikannya secara manual lagi. (Sumber: BlockBeats)

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan