该软件带有恶意/监控行为: 1. 隐蔽性设计:安装后创建隐藏文件夹(伪装成系统名如 SystemServiceData 、.svchost )并隐藏自身,试图在文件系统深处悄然存在。  2. 数据抓取与外传:程序可能保存用户的登录邮件、密码、会话 cookies ,并将这些信息打包发送到外部服务器。  3. 持久性/提升权限:程序尝试取得文件所有权并授予完全权限,使得难以删除或覆盖。  4. 外部代码执行:客户端会下载名为 MicrosoftEdgeUpdate.exe 的可执行文件,并在主程序退出后仍保持运行。  5. 社区反应:部分反馈涉及摄像头异常触发、密码管理器受影响等,更有用户称在卸载后需要重置账户安全。
据说 mac 版本受害较小,主要是 Windows 版本,目前 github 仓库已经被封了: https://github.com/hillelkingqt/GeminiDesk/
下面是 reddit 的讨论: https://www.reddit.com/r/GeminiAI/comments/1ovwimh/warning_geminidesk/