小众软件 4小时前
关于沉浸式翻译的两个疑问:泄漏隐私 && 限制第三方 API
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

流行的浏览器翻译插件“沉浸式翻译”近期曝出两大问题。一是“生成网页快照”功能因权限设置不当,导致用户翻译内容被搜索引擎抓取并泄露,虽然相关链接已无法打开,但仍有敏感内容打包文件流出。二是插件曾发布公告,计划限制使用非官方渠道的第三方API Key,声称是为了保障用户体验和合法权益,但该公告随后被撤回。截至目前,旧版本插件仍支持自定义API接口,但未来政策尚不明确。用户需警惕快照分享的隐私风险。

🌐 **快照功能引发隐私泄露风险**:沉浸式翻译的“生成网页快照”功能,允许用户分享翻译后的网页内容。然而,由于该功能存在权限设置问题,导致这些快照被搜索引擎索引,使得部分用户的翻译内容(包括敏感信息)意外公开。尽管泄露的链接大多已失效,但仍有包含敏感内容的压缩文件被发现,用户需谨慎使用此功能。

🔑 **第三方API使用政策变动引发争议**:插件曾发布公告,表示将限制用户使用非官方渠道或来源不明的API Key接入服务,理由是为了维护所有用户的体验和权益。此举引发了用户对插件干预第三方API使用的担忧。尽管该公告已被撤回,并且当前版本仍支持自定义API接口,但未来的政策走向仍不明朗,给用户带来了不确定性。

⏸️ **插件功能与用户体验的平衡**:沉浸式翻译插件以其便捷的双语显示和AI翻译功能受到用户欢迎。然而,此次事件暴露了在功能开发中,尤其是在涉及内容分享和第三方服务接入时,潜在的隐私和安全风险。如何在提供强大功能的同时,确保用户数据的安全和隐私,是插件开发者需要持续关注和解决的关键问题。

原创 青小蛙 2025-08-09 17:30 贵州

今天,当我还沉浸在沉浸式翻译的时候,有同学已经把瓜喂到嘴边了 然后我就去研究了一下,事情...大概是这样的。

今天,当我还沉浸在沉浸式翻译的时候,有同学已经把瓜喂到嘴边了 

然后我就去研究了一下,事情...大概是这样的。

沉浸式翻译是什么?


这是一款非常流行的浏览器翻译插件,青小蛙也一直在用。最方便的地方是,只需要将鼠标放到需要翻译的地方,按下快捷键,就能翻译该行。如果需要全文翻译,也可以按快捷键实现。


并且,是双语显示,方便你对照原文,还能使用AI来翻译内容:



沉浸式翻译的第一个问题:快照泄漏


如果你没用过生成网页快照这个功能,那么这个问题和你无关


如果你用过网页快照,那么:


青小蛙找到酱紫表的微博看到的这张图片(网络上流传的也是这张图片):



沉浸式翻译有一个功能叫做生成网页快照,它能为翻译后的网页生成一个快照,然后分享给别人。但由于权限设置问题,这个翻译后的快照被搜索引擎爬到了,于是...这些用户翻译的内容就被泄漏了:

截至目前,该地址 readit.plus 在常见的搜索引擎中还有一些内容:



不过,这些页面都已经无法打开了:



但是,根据蓝点网的消息,终究还是泄漏了一个 readit.site.tar.zst 文件,这个文件中包含了大量敏感内容:



关于这个功能,沉浸式翻译官方是这样解释的:



所以,如果你曾经分享过一些什么东西...就仔细回想一下吧,别无他法。


沉浸式翻译的第二个问题:限制第三方API【已撤回】


就在昨天晚上,沉浸式翻译在公众号发布了一则公告(已删除),大意是:


用户使用了自己的 API Key 接入沉浸式翻译,但沉浸式翻译认为有些 API 属于非正规渠道,甚至是盗刷信用卡得来的,会影响使用体验。以及为了保证沉浸式翻译所有用户(包括免费、Pro 和 Max 用户)的体验与合法权益,决定从下周起,沉浸式翻译将仅支持来自官方渠道、大型云服务商或已认证第三方的 API。


这则公告目前已撤回,并且在流传的沉浸式翻译 Telegram 群组内容截图(图片来自 linux.do)显示:



目前尚不知未来情况如何,截至 2025年8月9日,1.19.6 版本的沉浸式翻译插件还能使用第三方 API Key,以及修改「自定义 API 接口」。


不过,青小蛙觉得这有点多管闲事了。


---


以及还有一些瓜,由于没有明确的证据,就这样吧。用还是能用的,问题不大。



阅读原文

跳转微信打开

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

沉浸式翻译 浏览器插件 隐私泄露 API限制 AI翻译
相关文章