沉浸式翻译的网页快照功能会泄露隐私 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
weiwenhao
1.01D
V2EX    程序员

沉浸式翻译的网页快照功能会泄露隐私

  •  1
     
  •   weiwenhao
    weiwenhao 61 天前 9448 次点击
    这是一个创建于 61 天前的主题,其中的信息可能已经有所发展或是发生改变。
    47 条回复    2025-09-10 21:33:19 +08:00
    LiuJiang
        1
    LiuJiang  
       61 天前
    卧槽!赶紧停用
    BardOS
        2
    BardOS  
       61 天前
    网上流传的版本,挺吓人的,这只是某一个网站的数据都这么多,原始数据估计很大,如果翻译过比较隐私的东西那就挺吓人了。


    https://ln5.sync.com/dl/629ea6da0#kqfte7es-weezr587-g4ia4vnw-99wqwrmg
    clemente
        3
    clemente  
       61 天前
    未来是 LOCAL FIRST 的天下
    fsq     4
    fsq  
       61 天前   7
    这篇文章不是说是自己分享出去的么?这标题党
    BardOS
        5
    BardOS  
       61 天前
    刚看到某群里有人截图上传的快照还有红头文件,这公司是在找死吗
    weiwenhao
        6
    weiwenhao  
    OP
       61 天前
    @fsq 对,官方的声明看起来就是用户自己的问题。
    thatlazyman
        7
    thatlazyman  
       61 天前
    @weiwenhao 应该没有告知分享的快照会被网络爬取到
    fugu37
        8
    fugu37  
       61 天前
    @fsq #4 你给你的好基友分享了一份学习资料,然后你同学老师亲友同事全都知道了
    BardOS
        9
    BardOS  
       61 天前
    @weiwenhao 官方现在甩锅也没用,分享谁也想不到是公开在互联网呀,等于全世界任意人可以访问,现爆出的东西越来越多,越来越离谱了,姓名,身份证,手机号,银行卡,各种银行流水,还有坦克图纸,政府各部门的文件,再发酵下去感觉这家公司要倒霉了
    IvenWang
        10
    IvenWang  
       61 天前
    这太可怕了,隐私泄露可不是小事
    GuluMashimaro
        11
    GuluMashimaro  
       61 天前
    @BardOS #2 这是什么东西
    winglight
        12
    winglight  
       61 天前
    真的离谱
    haixiu
        13
    haixiu  
       61 天前
    https://x.com/immersivetran/status/1725796361986269691

    看了下 2013 年快照功能出来时就是宣传可以分享到公网。
    有用户担忧隐私泄露,官方仅仅表示未来可以删除快照。
    haixiu
        14
    haixiu  
       61 天前
    23 年,笔误
    jko123
        15
    jko123  
       61 天前 via iPhone   1
    我在图床上传了一张图片,里面有我的个人信息,然后发到这里,也一样泄露了,自己造成的,楼主标题党
    gongym
        16
    gongym  
       61 天前
    没用过这个功能,不过一般分享功能都应该分为公开分享或者设置访问授权码的分享。以及分享链接应该会有过期时间的吧
    Vegetable
        17
    Vegetable  
       61 天前
    我认为这是产品设计的失误,这种功能不应该上线。虽然时用户自己理解有偏差主动分享了快照,但是分享功能是如此常见,哪家是直接 public 的?
    Jianrry
        18
    Jianrry  
       61 天前 via iPhone
    这完全是产品设计的问题,和用户无关。

    正确的做法是生成网页快照时仅自己可见,分享网页快照时提示所有人可见,用户点击确认后才允许分享网页快照。而且至少要设置 robots.txt ,避免被搜索引擎抓取。

    举一个正面例子,qq 分享聊天记录给好友,好友可以查看聊天记录,而且不会被搜索引擎抓取。

    举一个反面例子,chatgpt 用户可以分享聊天记录,同样会被搜索引擎抓取。
    avrillavigne
        20
    avrillavigne  
       61 天前

    早上在谷歌里没搜到,不确定是不是主动提交删除了。
    Vraw5
        21
    Vraw5  
       61 天前
    说是用户的问题完全没问题的。
    但是要把用户当傻 x 的啊,开发者在设计这个功能之初就应该想到泄漏的问题,提前在功能上加上防范措施,比如加个验证码或者链接 1 天失效这种功能。
    再差点,也应该给这个子域加个 robots.txt 吧,竟然能被搜索引擎搜索到,这是没想到的。
    andrew2558
        22
    andrew2558  
       61 天前
    刚卸载了
    boubou
        23
    boubou  
       61 天前 via iPhone
    @BardOS 访问上限了,有其他链接嘛,
    studyingss
        24
    studyingss  
       61 天前 via Android
    @Vraw5 考虑到他们中 2023 到现在迟迟没上线删除快照功能,或许允许搜索引擎索引就是他们的本意。
    类似于做成那种常见的 seo 中文翻译站,从而推广他们的插件。

    ps:
    这个插件还有假开源的历史,通过各种误导来使人误以为它是开源软件,详情:
    t/962364
    Jet
        25
    Jet  
       61 天前 via Android
    所有基于荧幕快照、剪贴板、划词实现的这类在线服务应用,还有能帮你翻译双语的 AI 浏览器。
    使用这型软件就要有内容泄露的觉悟。
    Vraw5
        26
    Vraw5  
       61 天前
    @studyingss #24 只能说有可能,但是像现在这样被爆出来,有点得不偿失了
    mingtdlb
        27
    mingtdlb  
       61 天前
    当年用的时候误点了一下,就分享出去了,好在没隐私,但我不懂在哪能删除掉。。
    baichi
        28
    baichi  
       61 天前
    这东西出了多少次舆情了 怎么还有这么多用户
    witfun
        29
    witfun  
       61 天前
    @avrillavigne #20 刚刚搜了下,还有记录的:
    KevinChan
        30
    KevinChan  
       61 天前
    @witfun 是的,bing 还是有记录的
    shampoo
        31
    shampoo  
       61 天前
    @Jet 其实使用 windows 或 mac os ,微软和苹果就已经把你看光了。只是仗着“权威头部公司值得信任(或者不得不信任)”想法,继而自我麻痹罢了。
    charles0
        32
    charles0  
       61 天前 via iPhone
    @shampoo 越大的公司越值得信任,特别是像微软、苹果这样的上市公司
    frankies
        33
    frankies  
       61 天前
    @fsq 用户使用分享功能创建的网页,他们没有做加密和防爬,导致直接被搜索引擎爬到收录,直接明文公开了
    frankies
        34
    frankies  
       61 天前
    @fsq 大厂做分享功能,一般都会限制网页有效期和分享码来保证安全性和防爬。草台班子直接 TM 给公开到互联网了,全球都能看
    moudy
        35
    moudy  
       61 天前
    @IvenWang 你想说的是泄露机密吧?泄露隐私在天朝算个毛线事?当然站在游泳池边上往池子里尿确实嚣张了点,但是是因为泄露隐私么?还不是泄露了不管隐私的机密。
    Need4more
        36
    Need4more  
       61 天前
    @frankies
    @Vegetable
    @gongym

    纯好奇,和这个产品无关,你们都觉得分享这个功能不该存在。可是我看现在的 ai 对话产品,都有分享功能,而且都是默认就 public 的。他们既可以分享对话,也可以分享制作的网页。

    豆包
    https://www.doubao.com/thread/w2b61a5a47424cc54
    元宝
    https://yuanbao.tencent.com/sc/UG6ESQ10SAmxTem

    我没使用过这个产品,有谁懂的能解惑下吗,用户主动分享出来的链接,存在什么问题?
    Planarians
        37
    Planarians  
       61 天前
    我愿意分享和我愿意分享给全网看是两回事 完全是产品问题
    AlwaysBee
        38
    AlwaysBee  
       61 天前
    @Need4more 分享也分等级
    0. 需要密码(类似网盘)
    1. 只有拿到链接的人才能看到(但搜索引擎不收录)
    2. 全网公开(会被搜索引擎收录)

    我看了一下截图(我之前用过这个插件,但很早就卸载了,没用过快照功能),里面那个按钮叫 网页快照,这个文案将背后的分享风险大大隐藏了
    frankies
        39
    frankies  
       61 天前
    @Need4more 我可没说分享功能不应该存在。
    大厂做分享功能必须有权限控制,用户有三种选择:1 、公开链接,任何人可见; 2 、公开链接,设置可见有效期; 3 、私享链接,设置有效期限并强制输入验证码可见。
    这个插件默认强制走第一种,直接公开链接,既没有提醒你分享链接公开的风险,也没有给你第二第三种更安全的分享方式。
    Need4more
        40
    Need4more  
       61 天前
    我上面贴的两个链接全都是点击即可拿到分享链接,没有做这么细分。

    我把链接贴在 v 站,如果被搜索引擎收录了,会存在什么风险?

    还是说大厂的惯用做法,对搜索引擎访问特殊屏蔽?但至少页面上没有明确区分
    @AlwaysBee
    AlwaysBee
        41
    AlwaysBee  
       61 天前
    @Need4more
    你都假设被搜索引擎收录了,那风险就是被搜索引擎收录了
    AlwaysBee
        42
    AlwaysBee  
       61 天前
    @Need4more
    另外,你可以看看 robots.txt ,这是大厂的做法
    https://www.doubao.com/robots.txt
    User-agent: *
    Allow:/
    Disallow: /sitemap
    Disallow: /thread/
    Disallow: /bot/
    Disallow: /traffic/
    Disallow: /article/
    AlwaysBee
        43
    AlwaysBee  
       61 天前
    @AlwaysBee #42
    Disallow: /thread/
    这条规则就意味着你刚刚发的 https://www.doubao.com/thread/w2b61a5a47424cc54 链接不会被收录
    Need4more
        44
    Need4more  
       61 天前 via iPhone
    @AlwaysBee 感谢解答!那看来是他们草台班子了
    WebKit
        45
    WebKit  
       61 天前
    @chen2016 #15 不管谁的问题。现在政府的文件被泄露了,能搜索出来的还有类似坦克图纸的东西,不管如何,这家公司已经完了。
    Suger828
        46
    Suger828  
       60 天前
    @frankies 用户不分享,这种复杂链接怎么可能被搜索引擎爬到,除非沉浸式自己把这些索引暴露到互联网了
    tangxiangpi325
        47
    tangxiangpi325  
       29 天前 via Android
    我一直在用沙拉翻译,之前只有划词翻译,最近添加了沉浸式翻译功能,算是平替吧
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     948 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 30ms UTC 19:03 PVG 03:03 LAX 12:03 JFK 15:03
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86