Cherry Studio diduga menutup " statistik anonim" tetapi masih mencuri data perangkat, penulis mengakui fitur mati tidak berfungsi

robot
Pembuatan abstrak sedang berlangsung
ME News Berita, 20 April (UTC+8), menurut pemantauan Beating dari Dongcha, klien AI sumber terbuka Cherry Studio ditemukan pengguna mengalami masalah pada saklar privasi yang tidak berfungsi. Pengguna GitHub Yuerchu memposting tangkapan layar pengambilan paket di Issue #14387: setelah mematikan "mengirim laporan kesalahan anonim dan statistik data", klien tetap mengirim permintaan ke analytics.cherry-ai.com. Cherry Studio dipimpin oleh pengembang dalam negeri kangfenmao, mendukung agregasi model besar dan basis pengetahuan lokal, dan merupakan salah satu klien AI desktop sumber terbuka terbesar di dalam negeri. Klien melaporkan tiga jenis peristiwa: setiap percakapan AI, setiap peluncuran aplikasi, dan setiap pemeriksaan pembaruan. Hanya percakapan yang memperhatikan pengaturan pengguna, dua lainnya langsung melewati saklar dan mengirim. Setiap permintaan membawa ID perangkat khusus, ditambah sistem, arsitektur CPU, versi aplikasi, dan lain-lain, sama dengan melacak komputer ini secara permanen. Melihat kode, saat mekanisme pelaporan ini ditambahkan pada Februari 2026, saklar berfungsi dengan baik. Hingga 22 Maret, pengelola kangfenmao mengubah versi sendiri, menghapus pemeriksaan saklar, dan secara bersamaan memasukkan lebih banyak informasi perangkat ke dalam header permintaan. Perubahan ini berjalan selama satu bulan di versi v1.8.3, v1.8.4, v1.9.0, dan v1.9.1. Kangfenmao mengakui masalah ini di bawah issue, menjelaskan bahwa logika penilaian saklar berbeda untuk berbagai peristiwa, sehingga setelah pengaturan dimatikan, permintaan saat peluncuran aplikasi dan pemeriksaan pembaruan tidak diblokir; data sensitif seperti isi percakapan, input pengguna, file, dan kunci API tidak melewati jalur ini. PR #14390 yang memperbaiki sudah digabungkan, ketiga jenis peristiwa menggunakan saklar yang sama. Ada lapisan yang lebih awal lagi. Komunitas menemukan bahwa pada Februari 2025, saat proyek ini pertama kali menambahkan fitur analisis, juga disisipkan skrip pembaruan: pengguna yang mengupgrade dari versi lama secara otomatis akan mengaktifkan saklar "statistik anonim" sekali. Setelah itu, layanan analisis backend beralih dari Google Analytics ke PostHog, Sentry, dan sekarang ke analytics.cherry-ai.com yang dibangun sendiri, kode otomatis ini tidak pernah dihapus. Artinya, pengguna yang menginstal Cherry Studio sebelum Februari 2025 dan kemudian mengupgrade, tidak peduli apakah mereka pernah mematikan saklar ini secara manual, saat upgrade saklar akan otomatis dibuka lagi, dan harus dimatikan secara manual setelah upgrade jika ingin berhenti. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar