Cherry Studio隐私开关失效:关闭后仍上传设备信息

Cherry Studio隐私开关失效:关闭后仍上传设备信息

N
News Editor 01
2026-07-10 06:39:13
开源AI客户端Cherry Studio被曝在用户关闭隐私选项后,仍向分析服务器发送设备ID、系统信息等数据。问题源于3月代码改动,修复已推出,但部分升级用户还需手动再次关闭。
Cherry Studio隐私安全开源AI数据收集遥测

开源AI客户端Cherry Studio近日被曝存在隐私控制失效问题。根据GitHub用户Yuerchu披露,即便用户已关闭“发送匿名错误报告和使用统计”选项,客户端仍会继续向analytics.cherry-ai.com发送部分设备信息。

被传输的数据包括唯一设备ID、系统信息、CPU架构以及应用版本。目前披露的信息显示,此次问题并不涉及聊天内容或其他敏感对话数据,影响主要集中在设备与应用层面的遥测信息收集。

问题源于3月一次代码改动

报道指出,该问题出现在维护者kangfenmao于3月22日进行的一次代码修改之后。此次改动使应用启动和更新检查相关事件绕过了原本的隐私开关设置,导致即使用户手动关闭统计与错误上报功能,部分数据发送行为仍然持续发生。

这一情况已横跨多个版本存在,说明问题并非一次性异常,而是在后续版本中持续保留。对于强调本地化、可控性和开源透明度的AI客户端而言,这类“设置关闭但实际仍上传”的行为,容易引发用户对产品隐私实现方式的担忧。

修复已上线,但部分老用户需手动检查

目前,开发方已实施修复方案,目标是让隐私开关在所有事件类型中保持统一生效。不过,开发过程中还发现了另一个较早存在的问题:对于从2025年2月之前版本升级的用户,升级脚本可能会重新启用该隐私选项。这意味着即便新版本完成修复,部分老用户仍需手动再次关闭相关设置,以确保配置符合自身预期。

综合来看,此次事件的核心不在于内容泄露,而在于用户设置与实际数据行为不一致。对依赖开源工具处理日常AI任务的用户而言,后续除了关注修复版本外,也应主动检查升级后的隐私选项状态,确认遥测与统计功能是否真正按个人意愿关闭。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。