开源AI客户端Cherry Studio近日被曝存在隐私控制失效问题。根据GitHub用户Yuerchu披露,即便用户已关闭“发送匿名错误报告和使用统计”选项,客户端仍会继续向analytics.cherry-ai.com发送部分设备信息。
被传输的数据包括唯一设备ID、系统信息、CPU架构以及应用版本。目前披露的信息显示,此次问题并不涉及聊天内容或其他敏感对话数据,影响主要集中在设备与应用层面的遥测信息收集。
问题源于3月一次代码改动
报道指出,该问题出现在维护者kangfenmao于3月22日进行的一次代码修改之后。此次改动使应用启动和更新检查相关事件绕过了原本的隐私开关设置,导致即使用户手动关闭统计与错误上报功能,部分数据发送行为仍然持续发生。
这一情况已横跨多个版本存在,说明问题并非一次性异常,而是在后续版本中持续保留。对于强调本地化、可控性和开源透明度的AI客户端而言,这类“设置关闭但实际仍上传”的行为,容易引发用户对产品隐私实现方式的担忧。
修复已上线,但部分老用户需手动检查
目前,开发方已实施修复方案,目标是让隐私开关在所有事件类型中保持统一生效。不过,开发过程中还发现了另一个较早存在的问题:对于从2025年2月之前版本升级的用户,升级脚本可能会重新启用该隐私选项。这意味着即便新版本完成修复,部分老用户仍需手动再次关闭相关设置,以确保配置符合自身预期。
综合来看,此次事件的核心不在于内容泄露,而在于用户设置与实际数据行为不一致。对依赖开源工具处理日常AI任务的用户而言,后续除了关注修复版本外,也应主动检查升级后的隐私选项状态,确认遥测与统计功能是否真正按个人意愿关闭。

