跳到主要内容
免费下载

有没有用户反映过翻译软件安全问题?

longuser

用户若希望了解翻译软件被用户反映过的安全问题,可从公开报道、监管通报和用户社区入手查阅真实案例,如沉浸式翻译快照功能泄露商业合同、Kimi翻译图片错发他人简历、海南网信办通报翻译类App违规收集信息等事件。日常使用中,用户应警惕翻译快照分享功能的安全缺陷,避免将敏感商业合同或个人信息通过翻译软件生成可公开访问的链接。对于翻译软件的隐私风险,建议优先选择官方正版应用并仔细审查隐私政策中的数据用途说明。

境外间谍机构利用云端传输渠道实施的数据窃取案例

国家安全部通报的翻译软件数据外泄事件

根据国家安全部公开披露的信息,个别人员在使用翻译软件时,为图方便直接将内部工作敏感信息以文本形式上传至云端翻译服务器。由于部分翻译软件的加密过程不规范甚至完全未加密,这些明文上传的数据在传输过程中相当于“裸奔”,被别有用心之人通过旁路监听或中间人劫持等方式直接窃取,造成敏感信息外泄。这类事件虽然具体涉及哪些软件未公开,但国家安全部特别强调了翻译软件云端传输环节的安全隐患,意味着类似问题已在多个翻译工具中被发现。

云端留痕功能导致的长期数据暴露

国家安全部在警示中还指出,个别翻译软件在设计时存在安全漏洞,翻译快照、双语网页分享等功能默认公开用户翻译内容,甚至完整记录用户的所有翻译记录。即使用户在本地设备中删除了记录,云端服务器依然完整留存翻译内容,甚至能还原用户传输时使用的设备和网络信息。境外间谍情报机关或不法分子可能利用这些被公开或留存的数据推测用户身份、工作领域和社交关系,给个人隐私和信息安全带来严重隐患

针对涉密人员的定向渗透风险

国家安全部特别提醒涉密岗位工作人员,境外间谍情报机关可能利用翻译软件云端留存的数据进行精准画像和定向渗透。通过对大量翻译记录的关联分析,攻击者能够确定用户的工作领域、社交关系和日常活动规律,进而制定针对性的情报窃取方案。这一警示表明,不仅普通用户面临数据泄露风险,涉密人员使用联网翻译工具的风险更高。

沉浸式翻译快照功能暴露商业合同与个人隐私

数百万用户翻译内容被搜索引擎公开索引

2025年8月,用户量超过300万的AI网页翻译插件“沉浸式翻译”被曝出现重大隐私安全问题。该插件提供的翻译快照功能允许用户将翻译后的网页或文件生成共享链接,但开发团队未对快照链接部署反爬虫、密码保护等安全措施,导致大量翻译结果被搜索引擎直接抓取并公开索引。泄露的数据包括商业合同、保险记录、签证申请、身份证件、甚至加密货币钱包私钥等高度敏感内容

完整的用户数据包已在互联网上流传

安全研究员发现,一个名为“readit.site.tar.zst”的559.6MB数据包已在网上流传,其中包含沉浸式翻译用户生成的大量快照内容。社交平台上有用户反映,已有部分快照内容被抓取、打包和传播,其中涉及大量敏感个人信息。虽然涉事功能已被下线,但此前泄露的翻译结果数据仍在互联网上持续传播,用户无法自行删除。这一事件说明,翻译软件的隐私问题一旦发生,数据几乎不可能被完全清除。

用户对“假开源”和数据隐私的持续投诉

在Firefox扩展商店的沉浸式翻译评价页面,有用户明确给出差评并投诉该插件“假开源,泄露隐私等问题无法接受”。该用户指出插件虽然将代码放上GitHub仓库但仅放以前版本的代码做伪装,建议其他用户不要安装该插件。这类用户投诉表明,翻译软件的安全问题不仅是技术漏洞,还涉及用户对开发商诚信和数据保护能力的信任危机。

Kimi翻译图片时泄露陌生用户完整简历

翻译PPT目录却收到他人全部个人信息

2026年4月,有用户在使用Kimi智能助手翻译PPT目录图片时,意外收到了一份陌生人的完整个人简历。简历中包含姓名、电话、邮箱、完整的工作经历、项目经历和核心业绩等信息,且经电话核实,所有信息均与真人完全对应。受影响的用户张先生表示,自己只是需要翻译三行英文目录,却收到了与翻译内容完全无关的技术说明,纠正后又收到了一份完整简历。这一事件暴露了AI翻译应用在处理用户数据时存在严重的数据隔离失效问题。

官方以“AI幻觉”回应遭专家驳斥

事件发生后,自称Kimi工作人员的人向张先生解释称是“AI出现幻觉导致”。但多位人工智能行业人士和律师向媒体表示,“AI幻觉”不足以解释这一事件。专家指出,这属于数据隔离失效、会话管理不当或越权访问等工程化链路问题,并非典型的“AI幻觉”。被泄露简历的钟先生已委托律师维权,律师明确表示“AI幻觉”在法律上不能作为免责理由,此事件本质上是Kimi在数据隔离和会话管理方面存在疏漏,构成对用户个人信息权益和隐私权的侵权。

多个AI翻译应用接连出现类似问题

红星资本局的报道还发现,此类隐私泄露并非Kimi独有。另一头部AI大模型豆包APP也出现用户询问“未来配偶”时获得包含姓名、电话等个人信息的“未来另一半”的情形,实测发现确实能获取到可打通的真实电话号码。豆包相关人士也承认“推荐的电话号码系模型幻觉导致”,但也承认在多轮对话下仍有概率出问题。多个AI翻译应用频繁出现同类隐私泄露事件,说明这类问题在行业中具有一定普遍性。

翻译类App被监管部门通报违法违规收集个人信息

海南省网信办集中通报翻译类App违规行为

2026年6月26日,海南省互联网信息办公室召开新闻通气会,集中通报了“DeepAI翻译官”、“AI扫描君”、“AI翻译君”、“AI扫描狗”等8款App和11款微信小程序存在违法违规收集使用个人信息的行为。通报指出,这些移动应用程序存在不同程度的非法获取、超范围收集、未明示收集用途表述等违规行为,严重侵害公民个人信息权益。海南省网信办已责令相关运营单位在15个工作日内完成整改,逾期未完成的将依法予以处置

违规收集方式涵盖多种侵害用户权益的行为

被通报的翻译类App和小程序涉及的具体违规行为包括非法获取用户个人信息、超范围收集与功能无关的数据、未明确告知用户收集用途等。海南省网信办要求各类应用运营者严格遵守法律法规,恪守合法、正当、必要和诚信原则,切实落实个人信息保护主体责任。此类监管通报表明,翻译软件的隐私安全问题已经引起监管机构的高度重视,且违规现象在行业中并非个案。

生成式AI翻译工具成监管重点关注对象

本次专项治理工作重点围绕违规问题集中、群众反映强烈的生成式人工智能信息服务移动应用程序进行集中检测。被通报的App名称多包含“DeepAI”、“AI翻译”、“AI扫描”等与生成式AI相关的关键词,说明随着AI翻译工具的大规模普及,其收集使用个人信息的合规性正成为监管的重点关注领域。海南网信办同时提醒广大网民,日常使用AI类应用需主动自查授权权限,提高甄别防范能力

免费语音翻译软件云端存储导致的商业机密泄露

企业高管使用免费翻译工具致产品策略外泄

据科大讯飞平台公开发布的分析文章,免费语音翻译软件在商务谈判、医疗咨询或法律沟通等场景中使用时极易导致机密信息外泄。文章披露了真实案例:某企业高管在海外会议中使用某款流行的语音翻译App,会后发现竞争对手已经掌握了其未公开的产品策略。此类事件表明,即使看似无害的日常翻译使用,也可能因数据上传云端而被竞争对手或第三方获取,对企业和个人造成实质性商业损失。

语音数据和声纹特征的长期风险

多数免费翻译App依赖云端AI模型进行识别与翻译,用户的语音内容包括谈话内容、地理位置、设备信息等会被传输至服务商服务器。部分应用虽然声称“仅用于翻译”,但其隐私政策往往模糊宽泛,可能授权将数据用于算法训练、广告推送甚至共享给关联公司。更值得警惕的是,语音生物特征(如声纹)也可能被提取并用于身份识别,带来长期安全风险。用户在免费软件背后付出的隐私代价远比想象中更高。

专家建议离线处理敏感翻译内容

涉事高管事后对使用免费翻译工具的草率决定深感懊悔,但数据已经泄露,损失无法挽回。专家指出,真正注重隐私的翻译方案通常支持离线模式或端侧处理,即语音识别与翻译全程在设备本地完成,不联网传输。多数免费软件为降低成本完全依赖云端且未通过个人信息保护认证,一旦发生数据泄露,用户维权困难。涉及敏感内容时,应优先选择支持离线功能、明确承诺数据不留存的专业级翻译工具。

常见问题一:有哪些翻译软件曾被曝出过安全事件?

公开报道的安全事件包括:沉浸式翻译因快照功能缺陷导致商业合同、保险记录等被搜索引擎公开索引,影响数百万用户;Kimi翻译图片时错误将一位用户的完整简历泄露给另一位用户;海南网信办通报DeepAI翻译官等多款翻译类App违法违规收集个人信息。

常见问题二:用户一般反映翻译软件存在哪些安全问题?

从公开报道和用户投诉来看,用户反映的问题主要包括:翻译快照功能默认公开导致翻译内容被搜索引擎抓取、云端同步功能导致数据永久留存无法删除、AI翻译应用出现会话串台导致他人隐私信息被错发、免费翻译软件过度收集权限且隐私政策模糊等。

常见问题三:国家安全部对翻译软件的安全问题持什么态度?

国家安全部在2026年5月公开发布安全警示,指出翻译软件存在云端传输数据裸奔、平台留痕永久存储、恶意软件开后门等三类核心风险,并提醒涉密岗位工作人员恪守“涉密不上网,上网不涉密”原则,处理敏感信息时不使用联网翻译。

常见问题四:翻译软件泄露的后果有多严重?

后果视泄露内容而定。普通聊天记录泄露可能导致隐私曝光;商业合同、产品策略泄露可能导致竞争对手针对性打击、客户流失;身份证、护照等证件信息泄露可能被用于诈骗或身份冒用;加密货币钱包私钥泄露可能直接导致资产被盗。更严重的是,数据一旦被公开传播,几乎不可能被彻底清除。