Le commutateur de confidentialité de Cherry Studio ne fonctionne plus : même en désactivant le suivi, des informations sur l’appareil sont toujours transmises.

MarketWhisper

Cherry Studio設計缺陷

Un client de bureau open source d’IA, Cherry Studio, a été signalé par des utilisateurs pour un défaut de conception en matière de confidentialité : après avoir désactivé l’option « envoyer anonymement par erreur des rapports d’erreurs et des statistiques de données », le client continue d’envoyer des données d’identification incluant l’identifiant de l’appareil, des informations système et l’architecture CPU. Après qu’un utilisateur GitHub, Yuerchu, a publié des captures d’analyse réseau dans un Issue #14387 , le développeur kangfenmao a admis dans un commentaire que le problème est bien réel.

Structure du problème : trois types d’événements n’obéissent pas de manière uniforme au paramètre de « désactivation »

Cherry Studio隱私開關失效

(來源:Github)

D’après l’audit du code, le client Cherry Studio remonte trois types d’événements, mais les comportements de ces trois types présentent des incohérences fondamentales :

Dialogue IA : respecte normalement le réglage de l’utilisateur ; une fois désactivé, aucun rapport n’est envoyé.

Démarrage de l’application : contourne directement le réglage, quel que soit le paramètre choisi par l’utilisateur, des rapports sont toujours envoyés.

Vérification de mise à jour : contourne également directement le réglage, quel que soit le paramètre choisi par l’utilisateur, des rapports sont toujours envoyés.

Chaque requête transmise inclut un identifiant unique d’appareil, auquel s’ajoutent la version du système d’exploitation, l’architecture CPU et le numéro de version de l’application, formant ainsi une combinaison d’identification permettant un pistage à long terme de cet appareil.

Audit du code : le commutateur a été retiré volontairement le 22 mars

En fouillant dans le code, la communauté a constaté qu’au moment où ce mécanisme de remontée avait été ajouté en février 2026, le commutateur fonctionnait pour les trois types d’événements. Cependant, le 22 mars, le mainteneur kangfenmao a lui-même soumis une modification : non seulement il a supprimé la logique de vérification des commutateurs pour le démarrage de l’application et la vérification de mise à jour, mais il a aussi profité de l’occasion pour insérer davantage d’informations d’identification d’appareil dans les en-têtes des requêtes.

Ce code fautif a continué de tourner de manière consécutive pendant environ un mois dans quatre versions, v1.8.3, v1.8.4, v1.9.0 et v1.9.1, avant d’être découvert et divulgué publiquement par la communauté.

Des anciens trous plus tôt : un script caché pour réactiver silencieusement après mise à niveau

En retraçant le code des anciennes versions, la communauté a aussi découvert une autre couche de problème : lorsque la fonctionnalité d’analyse a été introduite pour la première fois en février 2025, une portion de script de mise à niveau a été intégrée en même temps. Tant que l’utilisateur provenait d’une ancienne version, le commutateur « statistiques anonymes » se retrouve automatiquement activé une fois. Par la suite, bien que le backend du service d’analyse ait changé successivement, passant de Google Analytics à PostHog et Sentry, puis à l’analytics.cherry-ai.com auto-hébergé actuel, ce script d’activation automatique du commutateur n’a jamais été supprimé.

L’impact réel est le suivant : pour les utilisateurs qui avaient installé Cherry Studio avant février 2025 puis effectué ensuite n’importe quelle mise à niveau, quel que soit le fait qu’ils aient ou non désactivé manuellement ce paramètre auparavant, après chaque mise à niveau, le commutateur est réactivé silencieusement ; il faut ensuite le désactiver manuellement à nouveau après la mise à niveau.

Questions fréquentes

Quelles informations d’appareil Cherry Studio collecte-t-il concrètement ?

D’après l’audit du code, chaque requête de remontée contient : un identifiant unique d’appareil (qui permet un suivi continu sur plusieurs sessions), la version du système d’exploitation, l’architecture CPU, et le numéro de version de l’application. L’association de ces informations peut permettre au backend d’analyse d’effectuer une identification et un suivi à long terme d’un appareil spécifique ; même sans nom ni informations de compte, cela forme une empreinte d’appareil efficace.

Le contenu des discussions, les clés API et autres données sensibles sont-ils aussi envoyés ?

Le développeur kangfenmao indique clairement que le contenu des conversations, les saisies des utilisateurs, les fichiers et les clés API, entre autres données sensibles, ne passent pas par ce canal de remontée, et ne font pas partie de la portée des données affectées. À ce qui est effectivement transmis, il s’agit uniquement de métadonnées de type identification d’appareil (metadata).

Quelles actions les utilisateurs concernés doivent-ils prendre maintenant ?

La version corrigée a été fusionnée via PR #14390 ; il est recommandé de mettre à jour immédiatement vers la dernière version. Après la mise à jour, il faut vérifier manuellement que le commutateur de statistiques de confidentialité est bien sur « désactivé » — en raison du problème du script d’activation lors des mises à niveau, la mise à niveau elle-même pourrait à nouveau activer le commutateur. Si vous avez des exigences élevées en matière de confidentialité, il est recommandé, après la mise à jour, de vérifier via un outil de surveillance réseau que les requêtes vers analytics.cherry-ai.com ont bien cessé.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Worxphere rebaptise JobKorea avec des outils de recrutement alimentés par l’IA

Message de Gate News, 26 avril — La plateforme coréenne de RH Worxphere a rebaptisé JobKorea alors qu’elle passe des sites d’offres d’emploi en ligne traditionnels à des solutions de recrutement pilotées par l’IA. L’entreprise consolide des services, dont JobKorea et Albamon, dans une plateforme unifiée couvrant l’emploi permanent,

GateNewsIl y a 10m

Olenox annonce une fusion avec CS Digital pour développer des opportunités de minage Bitcoin à faible coût et hors réseau

Les deux sociétés accepteraient de fusionner, CS Digital recevant $55 million dans le cadre d’une transaction entièrement en actions, afin de combiner l’expertise énergétique d’Olenox avec l’expertise de CS Digital dans le minage de bitcoin. La société issue de la fusion chercherait à développer des initiatives de minage hors réseau et de centres de données d’IA à proximité de

CoinpediaIl y a 44m

ComfyUI lève $30M à une valorisation de $500M lors d’un tour mené par Craft Ventures

Message de Gate News, 25 avril — ComfyUI, une startup d’outils pour créateurs d’IA, a levé $30 million à une valorisation de $500 million lors d’un tour de table mené par Craft Ventures. Pace Capital, Chemistry et TruArrow ont également participé à l’investissement, après un tour Series A de $19 million à la fin de 2024 soutenu par Ch

GateNews04-25 02:51

XChat se lance sur l’App Store avec un chiffrement de bout en bout et une intégration de Grok

Message de Gate News, 25 avril — XChat, l’application de messagerie autonome de X (anciennement Twitter), a été officiellement lancée sur l’App Store d’Apple le 25 avril. L’app est désormais disponible en téléchargement et en utilisation sur iOS, avec une version Android à venir. XChat permet aux utilisateurs de se connecter directement avec leur compte X,

GateNews04-25 02:00

DeepSeek V4-Flash arrive sur Ollama Cloud, hôtes américains : Claude Code, OpenClaw connexion en un clic

Ollama Cloud a mis en ligne DeepSeek V4-Flash, avec l'inférence sur des serveurs aux États-Unis, et propose trois ensembles de commandes en un clic pour se connecter à Claude Code, OpenClaw et Hermes. V4-Flash/V4-Pro utilisent une architecture MoE, avec une prise en charge native du contexte 1M, et réduisent les coûts grâce à une compression Token-wise + une attention clairsemée DSA ; dans un scénario de 1M, les FLOPs par token diminuent de 27 % et le cache KV baisse de 10 %. L'API est compatible avec OpenAI ChatCompletions et Anthropic, ce qui facilite le basculement entre plusieurs flux de travail, réduit les coûts et les risques liés à la souveraineté des données.

ChainNewsAbmedia04-24 10:45
Commentaire
0/400
Aucun commentaire