针对被安全软件公司指控“暗中”篡改浏览器配置,搜狗输入法客服中心工作人员于9月25日回应称,相关问题源于一项尚未正式发布的测试功能,因测试配置异常导致外部可访问。
经核查,该情况并非“存在病毒漏洞”的不实信息所述,搜狗输入法已在9月20日第一时间完成修复,不会对用户的实际使用造成影响。官方对此表示歉意,并承诺加强测试流程管理,防止类似事件再次发生。
此前,火绒安全在9月20日发布文章《搜狗输入法云控下发模块,“暗中”篡改浏览器配置》,指出其威胁情报中心监测到一款锁定浏览器主页的病毒正加速传播,溯源发现源头指向搜狗输入法。
报告称,搜狗输入法通过Shiply终端基础发布通用模块向云端请求控制配置,结合用户所在地区、时间等维度进行精准推送。由于Shiply平台具备灰度发布能力,推测攻击者可能通过小范围测试验证后扩大传播。
该推广模块会检测设备上的杀毒软件,并通过修改配置文件方式强制更改Edge与Chrome浏览器的主页及默认搜索引擎设置。目前火绒安全产品可对该模块实现拦截与查杀。
火绒安全成立于2011年9月,专注终端安全领域,2012年推出免费个人产品“火绒安全软件”,2018年推出企业版“火绒终端安全管理系统”,集成病毒查杀、终端管理、漏洞修复等功能。
MobTech研究院发布的《2025中国第三方输入法行业洞察》显示,第三方输入法行业马太效应加剧,搜狗、讯飞、百度等头部企业市场占有率超过八成。