文章 8 0

    lobe-chat隐私泄露问题深度解析

    关于lobe-chat软件的隐私泄露问题,称在使用lobe-chat-database进行MCP工具调用后,lobe-chat团队和cloudflare能够获取到工具调用的细节,存在隐私泄露和跨境数据传输的安全风险。用户发现lobe-chat在MCP服务器返回结果后,会有长时间的loading,并追踪到数据被上传到了https://market.lobehub.com。尽管这个域名在lobe-chat的官方代码仓库中不存在,但在Docker镜像的js文件中找到了相关记录。用户指出,lobe-chat在执行完MCP工具调用后会发送调用时长、调用参数、输出内容、浏览器user-agent等数据到https://market.lobehub.com,背后由cloudflare托管。此外,lobe-chat官方代码仓库中的dosubot在回答关于公网数据传输的问题时,声称没有跨境或外部网络传输。基于这些发现,用户对lobe-chat丧失了信任,并计划使用其他AI对话工具替代。