2026年8月18日 11:30软件资讯00.44K
#软件资讯 开发者发现 Kimi Work 存在隐私问题,当用户主动点击应用内的问题反馈时,Kimi Work 会自动打包上传最近 5 个智能体会话记录。会话记录可能会包含某些敏感数据,核心问题在于 Kimi Work 并未在反馈界面里说明会上传会话记录,也没有提供选择或完全关闭上传会话记录的选项 (非诊断日志,诊断日志会另行自动上传)。查看全文:https://ourl.co/126289
RuntimeWire 网站的开发者日前注意到月之暗面的 Kimi Work 桌面客户端存在隐私问题,当用户在应用内提交问题反馈时,客户端除上传必要的诊断日志外,还会自动打包上传最近更新的 5 个智能体会话记录,反馈界面不会明确显示这些会话附件,也没有提供单独取消上传的选项。
开发者测试的是 Kimi Work for Windows v3.1.5 版 (即 Kimi 官方桌面客户端),以及随客户端自动安装的 Daimon 0.5.49 后台组件。分析显示当用户提交反馈后,客户端会读取 Kimi Work 会话列表并按照最后更新时间进行排序,最后直接选择最近更新的 5 个会话,而不是仅上传用户当前正在反馈问题的会话。
这意味着即使用户只针对某个简单的软件问题提交反馈,最近进行过的其他代码开发、文档处理或智能体自动化任务,也可能会被自动打包上传发送给 Kimi 团队进行分析。当然这仅限于用户主动在应用内点击反馈,如果没有点击反馈提交问题那不会被上传这些会话。
值得注意的是,被上传的数据并不只是普通的文本聊天内容,Kimi Work 会读取智能体会话中的原始运行记录,其中可能包含模型请求、工具定义、MCP 工具信息以及智能体调用工具和执行任务过程中产生的数据。
按照开发者的分析,每个会话最多可以包含 100 个记录文件,每个文件最多读取最后 500 条 JSONL 记录,单个会话压缩后的数据上限约为 8MB。也就是说 5 个会话理论上最多可能产生约 40MB 的原始会话记录,此外还会另外上传客户端的诊断日志。
客户端在上传过程中确实会进行部分数据过滤,例如删除体积较大的 Base64 数据以及限制超长字符串,但这种过滤主要针对数据尺寸,并不会主动识别密码和其他敏感数据或路径并进行排除。因此如果某些敏感信息以普通文本形式出现在智能体的运行记录中,那就有可能随着反馈数据被上传。
需要说明的是,目前没有证据表明这属于安全问题,问题核心主要在于数据收集范围以及用户是否充分知情。目前 Kimi Work 的反馈窗口主要提示用户填写问题描述以及上传截图,但不会明确列出即将随反馈上传的最近 5 个智能体会话,也没有提供附件预览、单独勾选或关闭会话上传选项。
对普通应用来说自动上传诊断日志用于排查故障是很常见的,但桌面 AI 智能体应用掌握的数据范围明显更广泛,因此更合理的方式应该是用户提交反馈前,Kimi Work 明确显示即将上传哪些会话和文件、允许用户自行选择、检查或完全关闭相关数据上传。
消息源:RuntimeWire






