Cherry Studio diduga menutup " statistik anonim" tetapi masih mencuri data perangkat, penulis mengakui fitur mati tidak berfungsi

robot
Pembuatan abstrak sedang berlangsung
ME News Berita, 20 April (UTC+8), menurut pemantauan Beating dari Dongcha, klien AI sumber terbuka Cherry Studio ditemukan memiliki saklar privasi yang tidak berfungsi. Pengguna GitHub Yuerchu memposting tangkapan layar pengambilan paket di Issue #14387: setelah mematikan "pengiriman laporan kesalahan anonim dan statistik data", klien tetap mengirim permintaan ke analytics.cherry-ai.com. Cherry Studio dipimpin oleh pengembang domestik kangfenmao, mendukung agregasi model besar dan basis pengetahuan lokal, dan merupakan salah satu klien AI desktop sumber terbuka terbesar di dalam negeri. Klien melaporkan tiga jenis peristiwa: setiap kali percakapan AI, setiap kali aplikasi diluncurkan, setiap kali memeriksa pembaruan. Hanya percakapan yang akan memeriksa pengaturan pengguna, dua lainnya langsung melewati saklar dan mengirim. Setiap permintaan membawa ID perangkat khusus, ditambah sistem, arsitektur CPU, versi aplikasi, yang berarti melacak komputer ini secara permanen. Melihat kode, saat mekanisme pelaporan ini pertama kali ditambahkan pada Februari 2026, saklar berfungsi dengan baik. Hingga 22 Maret, pengelola kangfenmao mengubah versi sendiri, menghapus pemeriksaan saklar, dan secara bersamaan memasukkan lebih banyak informasi perangkat ke dalam header permintaan. Perubahan ini berjalan selama satu bulan di versi v1.8.3, v1.8.4, v1.9.0, dan v1.9.1. Kangfenmao mengakui masalah ini di issue dan menjelaskan bahwa logika penilaian saklar berbeda untuk berbagai peristiwa, sehingga setelah saklar dimatikan, permintaan saat peluncuran aplikasi dan pemeriksaan pembaruan tidak diblokir; data sensitif seperti isi percakapan, input pengguna, file, dan kunci API tidak melewati jalur ini. PR #14390 yang memperbaiki telah digabungkan, dan ketiga peristiwa sekarang menggunakan saklar yang sama. Ada lapisan yang lebih awal lagi. Komunitas menemukan bahwa pada Februari 2025, saat proyek ini pertama kali menambahkan fitur analisis, juga disisipkan skrip pembaruan: pengguna yang memperbarui dari versi lama secara otomatis akan mengaktifkan saklar "statistik anonim" sekali. Setelah itu, layanan analisis backend beralih dari Google Analytics ke PostHog, Sentry, dan sekarang ke analytics.cherry-ai.com yang dibangun sendiri, kode otomatis ini tidak pernah dihapus. Artinya, pengguna yang menginstal Cherry Studio sebelum Februari 2025 dan kemudian memperbarui, tidak peduli apakah mereka secara manual mematikan saklar ini sebelumnya, saat memperbarui saklar akan otomatis dibuka kembali, dan harus memperbarui lagi secara manual untuk mematikannya. (Sumber: BlockBeats)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar