ThinkStu
V2EX  ›  问与答

沉浸式翻译强制收集所有用户的 token 令牌,这合理吗?

  ThinkStu · May 21, 2024 · 33958 views
This topic created in 757 days ago, the information mentioned may be changed or developed.
起因是无意中看到「沉浸式翻译」中有这么一个云服务同步功能,但是并没有提供开关选项:


然后抓包发现,沉浸式翻译强制会收集所有用户大模型服务和翻译服务的 token ,同步至他们的服务器,我的所有 token 都被收集了。
具体 api 网址为: https://api2.immersivetranslate.com/v1/user/settings




个人理解,虽然沉浸式翻译提供了许多免费功能,但本质上是一款商业软件。用户的 token 作为一项很隐私的数据,未经允许就会全部上传至自己的服务器,存在滥用以及被盗用的风险。这合理吗?
Supplement 1  ·  May 21, 2024
见楼下评论:

62 楼
---

收集用户的 token 令牌並不合理,理应提供开关选项,同步时先由用户定义访问金钥,在客戶端加密后才上传。
许多 token 令牌並不只是具备翻译作用,还具备帳戶控制、账单检阅、翻译记录等隠私。
假如 OPENAI 的 token 泄漏,最大的危机並不是账单问题,而是透过 API 查看历史记录中包含的公司、代码信息。


65 楼
----
阿里云的 Key 都直接收集也是够猛,如果是主账号的密钥,能直接白嫖你阿里云买各种服务器等产品
Supplement 2  ·  May 21, 2024
⭐️关于「沉浸式翻译」作者的回复,大家可以参见 87 楼
109 replies    2024-05-28 14:39:23 +08:00
1  2  
jr55475f112iz2tu
    101
jr55475f112iz2tu  
   May 22, 2024
从结果来看这个帖子发出来是好的
是我小人之心了
SingeeKing
    102
SingeeKing  
PRO
   May 22, 2024
@theowenyoung Pro 用户路过,想继续用它同步一些 key ,但是确实想到了这里的问题,可否提供端对端加密(自定义密钥)的解决方案?
cat9life
    103
cat9life  
   May 22, 2024
之前不是说沉浸式翻译被收购了吗?
HFX3389
    104
HFX3389  
   May 22, 2024
@cat9life #103 是被收购了
X1aoma
    105
X1aoma  
   May 22, 2024
@theowenyoung #87 赞了
ryan961
    106
ryan961  
   May 22, 2024
@INTOX8O #79 +1 ,唯一的缺点是在某些网页的格式优化没有沉浸式翻译做的好(比如 github ),所以基本两个混着用,主力 monica
INTOX8O
    107
INTOX8O  
   May 22, 2024
@ryalu 不过 reddit 不能用,感觉是因为《 AI 公司收集 Reddit 內容將要付費》这件事的影响?
theowenyoung
    108
theowenyoung  
   May 22, 2024
@SingeeKing 嗯~ 这可能是一个未来的解决方向,虽然会牺牲一点便利(每次登录都需要输入一次用于加密的密钥)。我先记下来。
Lette
    109
Lette  
   May 28, 2024
@body007 靠,我用这个插件很久了,一直以为是开源的,当作国产优秀开源项目给好几个朋友推荐过,今天换浏览器,发现项目 readme 不对劲,看到你贴这个帖子才知道怎么回事
1  2  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   891 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 53ms · UTC 21:24 · PVG 05:24 · LAX 14:24 · JFK 17:24
♥ Do have faith in what you're doing.