Cherry Studio 承认数据收集开关失效,匿名统计将改为默认关闭
开源项目 Cherry Studio 近日承认,因代码重构及新增功能时的逻辑疏漏,导致其“匿名统计”开关在关闭状态下失效。自今年 3 月起,应用在用户明确关闭数据收集的情况下,仍持续向服务器上传版本号、操作系统、匿名客户端 ID 及启动时间戳等非敏感信息。该问题于 4 月 19 日由社区发现并反馈。
官方强调,聊天记录、API 密钥及知识库等核心隐私数据始终存储于本地,未受此次漏洞影响。目前团队已提交修复代码,将匿名统计的默认值由开启调整为关闭,并计划在 v2 重构版本中引入隐私前置架构与自动化测试,以强化合规审查并防止此类逻辑漏洞再次出现。
Kangfenmao | Yinsenho
🌸 在花频道|茶馆讨论|投稿通道
开源项目 Cherry Studio 近日承认,因代码重构及新增功能时的逻辑疏漏,导致其“匿名统计”开关在关闭状态下失效。自今年 3 月起,应用在用户明确关闭数据收集的情况下,仍持续向服务器上传版本号、操作系统、匿名客户端 ID 及启动时间戳等非敏感信息。该问题于 4 月 19 日由社区发现并反馈。
官方强调,聊天记录、API 密钥及知识库等核心隐私数据始终存储于本地,未受此次漏洞影响。目前团队已提交修复代码,将匿名统计的默认值由开启调整为关闭,并计划在 v2 重构版本中引入隐私前置架构与自动化测试,以强化合规审查并防止此类逻辑漏洞再次出现。
Kangfenmao | Yinsenho
🌸 在花频道|茶馆讨论|投稿通道