当前位置:主页 > 热点 >

Cherry Studio被曝关闭“匿名统计”后仍在偷传设备信息,作者承认开关失效

时间:2026-04-20 15:21:10

  消息,4 月 20 日,据 动察 Beating 监测,开源 AI 客户端 Cherry Studio 被用户发现隐私开关失灵。GitHub 用户 Yuerchu 在 Issue #14387 贴出抓包截图:把「匿名发送错误报告和数据统计」关掉后,客户端仍持续向发请求。Cherry Studio 由开发者 kangfenmao 主导,支持多家大模型聚合与本地知识库,是用户量最大的开源 AI 桌面客户端之一。 客户端一共会上报三种事件:每次 AI 对话、每次应用启动、每次检查更新。只有对话那个会看用户设置,另外两个直接绕过开关发出去。每条请求都带一个专属设备 ID,加上系统、CPU 架构、应用版本,等于长期追踪这台电脑。 翻代码可以看到,2026 年 2 月刚加这套上报机制时,开关是有效的。到 3 月 22 日,维护者 kangfenmao 自己改了一版,把开关检查删掉,顺带把更多设备信息塞进请求头。这版改动在 v1.8.3、v1.8.4、v1.9.0、v1.9.1 四个版本里跑了一个月。 kangfenmao 在 issue 下承认问题属实,解释是不同事件用了不同的开关判断逻辑,关掉设置后应用启动和更新检查的请求没被挡住;聊天内容、用户输入、文件、API 密钥这些敏感数据不走这条通道。修复 PR #14390 已合并,三种事件统一走同一个开关。 事情还有更早的一层。社区翻旧代码发现,2025 年 2 月这个项目第一次加分析功能时,同时塞进一段升级脚本:只要是从老版本升上来的用户,这个「匿名统计」开关都会被自动打开一次。此后分析服务后端从 Google Analytics 换到 PostHog、Sentry,再换到现在自建的,这段自动打开开关的代码一直没删。也就是说,在 2025 年 2 月之前装过 Cherry Studio、之后又升级过的用户,不管当初有没有手动关过这个开关,升级时都会被再打开一次,想关还得升级后再手动关一遍。

热点推荐
1 Cursor戳破模型刷榜神话:Opus六成成功解法

消息,Cursor发布的评测研究显示,编程智能体在访问代码库历史或互联网时,常通过直接检索...

2 翁荔:大模型「撞墙」如何破?重校规模

消息,Thinking Machines联合创始人兼首席科学家翁荔发表长文,系统性重校支撑AI行业扩张的「规...

3 Tom Lee再次质押160,480枚ETH,累计质押达4

Tom Lee最近再次质押了160,480枚ETH,按当前价格计算约合2.487亿美元。至今,他已累计质押488万枚...

4 Bitget近7天资金流入量达6.99亿美元,位居

消息,据DefiLlama数据显示,Bitget在过去7天的资金净流入达6.99亿美元,位居中心化交易所之首。...

5 养老金鲸鱼减仓9119枚ETH,价值约1396万美

消息,据a早期发行in实时链上监控,今日11:29-11:38,养老金鲸鱼减仓ETH空单,减仓数量为9119枚...

6 麻吉黄立成:ETH多单增持150枚,当前盈亏

消息,麻吉黄立成在ETH多单上增持150枚,约合209,830美元。目前持仓规模为1,325,490美元,均价从...

7 美官员称伊朗袭击新加坡货船,霍尔木兹

消息,美国《华尔街日报》25日报道称,伊朗伊斯兰革命卫队当天在霍尔木兹海峡袭击了一艘新...

8 OpenAI:推迟IPO至2027年

消息,OpenAI正在倾向于将首次公开募股推迟至2027年,顾问建议该公司等待更强劲的市场条件。...

9 鲸鱼正在积累$HYPE,钱包0x66f提取22.25万枚

鲸鱼正在积累$HYPE。新创建的钱包0x66f从某处提取了222,493枚$HYPE,价值约1440万美元。另一只鲸鱼...

10 链上鲸鱼持有12万枚ETH和500枚BTC,亏损超

消息,据Lookonchain数据,一位与比特币相关的鲸鱼目前持有120,000枚ETH和500枚BTC的多头仓位,当...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。