Cherry Studio 被指违规遥测,禁用分析功能后仍连接服务器
开源 AI 客户端 Cherry Studio 近期卷入一场隐私争议。有用户在 GitHub 提交 issue 称,在明确关闭"自动更新"和"匿名统计分析"后,监测到软件仍持续向 analytics.cherry-ai.com 发起连接请求。 事件经过 用户 Yuerchu 在 issue 中表示,使用代理工具监测网络活动时发现 Cherry Studio…
开源 AI 客户端 Cherry Studio 近期卷入一场隐私争议。有用户在 GitHub 提交 issue 称,在明确关闭"自动更新"和"匿名统计分析"后,监测到软件仍持续向 analytics.cherry-ai.com 发起连接请求。 事件经过 用户 Yuerchu 在 issue 中表示,使用代理工具监测网络活动时发现 Cherry Studio…
封面图 特斯拉随 2026.8.6 软件更新扩展了车内摄像头功能。知名固件研究员 greentheonly 在新版本代码中发现,安装在后视镜上方的车内摄像头(Cabin Camera)已新增通过面部分析估算驾驶员年龄的能力。 数据默认本地处理 相关图像数据默认在车端本地处理,不会自动上传。只有在车主明确授权且发生安全关键事件的情况下,图像数据才会被共享。这一…
谷歌 Chrome 浏览器在 Windows 版 146 更新中正式引入了 DBSC(Device Bound Session Credentials,设备绑定会话凭据),macOS 版本也将在后续更新中加入。该技术将身份验证会话与物理设备进行加密绑定,从根本上遏制 InfoStealer 恶意软件通过窃取 Cookie 劫持用户账户的攻击链路。 Cooki…
豆包输入法闲置时的后台网络行为:那些"不该出现"的域名 有用户在 macOS 上用网络监控工具(NetMute)观察到,豆包输入法在完全闲置状态下仍会持续发起后台网络请求。问题不在于"输入法有网络请求"本身——云端联想和词库同步需要联网,这很正常。让人在意的是请求目标的多样性。 被抓到的域名 根据用户公开的网络连接记录,豆包输入法连接的目标包括: byted…
LinkedIn 被指秘密扫描用户浏览器扩展,数据共享至第三方 一项名为 "BrowserGate" 的调查显示,LinkedIn 会在每次页面加载时运行一段隐藏的 JavaScript 代码,扫描用户浏览器中安装的 Chrome 扩展程序,然后将收集到的数据加密发送至 LinkedIn 服务器,并与第三方公司共享。 这项调查由爱沙尼亚公司 Teamflue…
Firefox 的服务条款近期被 Privacy Guides 社区翻出来仔细审视,暴露出一些与"隐私优先"品牌定位不太协调的数据共享条款。 Firefox 服务条款的数据共享争议:隐私品牌的信任裂缝 条款显示,Firefox 会将浏览数据(browsing data)、搜索数据(search data)、地理位置及唯一标识符等信息,共享给包括 Google…
3月26日,欧洲议会以一票之差的微弱优势,正式否决了延长"聊天扫描"(Chat Control 1.0)法规的提案。自2026年4月4日起,现行欧盟临时豁免条例将正式失效,Meta、Google、Microsoft等科技公司必须停止对欧洲公民私人聊天内容的自动扫描与评估。 欧洲议会以一票之差否决聊天扫描——大规模监控暂告终结,但数字自由的下一战已经打响 这并…
苹果发言人向 TechCrunch 确认:自 2022 年推出"锁定模式"(Lockdown Mode)以来,没有任何开启该功能的 Apple 设备被雇佣型间谍软件成功入侵。 cover 独立验证 这一结论并非苹果单方面宣称。Amnesty International 的安全实验室和多伦多大学 Citizen Lab 均独立进行了研究,未发现任何 iPhon…
一批爱泼斯坦案幸存者正在起诉美国司法部和 Google。起因是司法部在公开 Epstein Files 时泄露了约 100 名受害者的个人信息,而 Google 的搜索引擎和 AI Mode 随后把这些碎片化的隐私数据整合成了容易检索和利用的结构化结果。 文件公开与隐私泄露 2025 年 11 月,特朗普签署了《爱泼斯坦档案透明法案》(Epstein Fil…