12月2日最新消息,重庆哨兵电子商务有限公司今日通过公众平台发布声明,正式回应国外安全公司将Clean Master、WeTab、Infinity等浏览器插件与一项长期恶意活动关联的行为,明确表示Clean Master在2024年后推送的恶意更新并非由原开发团队发布。

结合官方回应内容来看,Clean Master(含Chrome及Edge版本)最初由该公司团队自主设计开发,早期上线阶段提交的版本严格遵守各浏览器扩展商店政策规范,完全不包含安全报告中提及的后门程序、远程执行代码或恶意监控行为。
出于业务调整与资源聚焦的战略考量,Clean Master的Chrome版本后续被整体出售给第三方。自交易完成之日起,该公司不再对扩展保留任何形式的控制权,也无法对其后续更新内容或数据收集行为进行干预审核,且2024年后的恶意更新确非原团队发布。
需要特别说明的是,由于Edge商店账户及权限无法与Chrome版本同步转让,该公司已于2024年主动下架Clean Master的Edge版本,停止维护更新。报告中关于“2024年后推送的恶意更新”与该版本无关,建议仍保留历史版本的用户及时卸载,以防旧版本被不法分子二次篡改利用。
而WeTab与Infinity等扩展始终由公司团队独立设计、开发和持续运营,其代码架构与早期Clean Master已完全不同。公司内部对WeTab/Infinity进行了多轮安全自查,均未发现安全报告所述的远程代码执行后门或恶意行为,也不存在用户不知情情况下执行任意第三方脚本的情况。
至于安全报告中为何将WeTab/Infinity和Clean Master进行关联,最新解释显示该关联主要基于“同一开发者账户”、“用户体量较大”等特征进行标注,并未提供WeTab/Infinity存在“后门”的有效技术证据。
关于两款扩展在部分浏览器商店出现“下架/不可用”的情况,最新声明解释称,由于Clean Master与WeTab、Infinity曾使用同一开发者账户上架,当相关账户因Clean Master事件受到风控审查时,平台出于风险控制考虑,会对同一账户下的多款扩展采取统一处理或临时下架措施。
换言之,WeTab与Infinity的下架是由于开发者账户受到波及,并非两款扩展存在恶意代码或安全问题。目前公司已主动向平台提交两款扩展的技术说明与安全自查结果,正在积极沟通以恢复正常上架状态。
同时最新声明中还提到,安全报告中曾出现名为“Infinity V+”的扩展,该版本被指用于跳转第三方搜索站点、注入跟踪代码等。当前官方运营的Infinity产品为独立的新标签页工具,不包含上述恶意行为,任何与恶意重定向、键盘记录器等描述相符的版本,均非官方授权或发布的正式版本。
此外,官方特别澄清,已安装的WeTab/Infinity本地版本代码保持不变,不存在临时植入后门或新增恶意代码行为。下架属于平台风控结果,并不代表产品本身被技术认定为恶意扩展,并就以下内容作出郑重承诺:
不采集用户账户密码、表单内容、聊天记录等敏感内容;
不会读取或上传本地硬盘文件;
不会将可识别到具体个人的完整浏览记录打包出售给任何第三方;
涉及第三方统计或分析服务(含境内外服务提供方)时,仅限于产品运营所需的统计与诊断数据,并严格遵守相关法律法规与平台政策。
