Danh sách tinAI Chatbot của bạn có thể đang làm rò rỉ các cuộc trò chuyện của bạn cho Meta, TikTok và Google
Decrypt2026-05-07 18:06:46

AI Chatbot của bạn có thể đang làm rò rỉ các cuộc trò chuyện của bạn cho Meta, TikTok và Google

ORIGINALYour AI Chatbot May Be Leaking Your Chats to Meta, TikTok and Google
Phân tích tác động AIGrok đang phân tích...
📄Toàn văn bài viết· Được trích xuất tự động bởi trafilaturaGemini 翻譯4324 từ
Tóm tắt - Các nhà nghiên cứu tại IMDEA Networks đã tìm thấy hơn 13 trình theo dõi của bên thứ ba được nhúng trong ChatGPT, Claude, Grok và Perplexity, bao gồm các công cụ từ Meta, Google và TikTok. - Grok là trường hợp vi phạm nghiêm trọng nhất: các cuộc trò chuyện của khách được để ở chế độ công khai theo mặc định và trình theo dõi của TikTok đã nhận được nội dung tin nhắn nguyên văn thông qua siêu dữ liệu Open Graph. - Việc từ chối cookie không phải lúc nào cũng hữu ích. Khi bạn nhập nội dung nào đó vào một chatbot AI, bạn có thể cho rằng cuộc trò chuyện chỉ diễn ra giữa bạn và máy. Bạn đã nhầm—và một nghiên cứu mới đã chỉ rõ chính xác những ai khác đang lắng nghe. Các nhà nghiên cứu tại IMDEA Networks Institute đã công bố những phát hiện vào ngày 4 tháng 5 cho thấy cả bốn trợ lý AI lớn nhất—ChatGPT, Claude, Grok và Perplexity—đều âm thầm chia sẻ dữ liệu với các dịch vụ quảng cáo và phân tích của bên thứ ba, bao gồm Meta, Google và TikTok. Dự án có tên LeakyLM này đã xác định hơn 13 trình theo dõi được nhúng trên các nền tảng này. Không có trình theo dõi nào trong số đó được tiết lộ cho người dùng bằng ngôn ngữ dễ hiểu. Hãy nghĩ theo cách này: Mỗi khi bạn mở một cuộc trò chuyện, các công cụ phần mềm vô hình được nhúng trong trang web sẽ gửi thông tin về các mạng quảng cáo—gửi chi tiết về bạn là ai, bạn đang ở trang nào và đôi khi là cả những gì bạn đã nhập. Những gì thực sự bị rò rỉ Sự rò rỉ cơ bản nhất là URL cuộc trò chuyện của bạn—một địa chỉ web trỏ đến một cuộc trò chuyện cụ thể. Nghe có vẻ vô hại, phải không? Vấn đề là một số nền tảng đặt các URL đó ở chế độ công khai theo mặc định, nghĩa là bất kỳ ai có liên kết đều có thể đọc cuộc trò chuyện của bạn mà không cần đăng nhập. Khi các URL đó cũng được gửi đến hệ thống quảng cáo của Meta hoặc Google, các công ty đó sẽ có khả năng truy cập và đọc các cuộc trò chuyện của bạn. "Việc rò rỉ URL không chỉ là siêu dữ liệu—nó có thể tương đương với việc rò rỉ chính cuộc trò chuyện đó," các nhà nghiên cứu cho biết. Grok, chatbot AI của Elon Musk từ xAI, là nền tảng bị lộ nhiều nhất. Các cuộc trò chuyện của khách được để ở chế độ công khai theo mặc định trên nền tảng—không cần đăng nhập để đọc chúng. Trình theo dõi của TikTok không chỉ nhận được URL mà còn nhận được nội dung tin nhắn nguyên văn thông qua cái gọi là siêu dữ liệu Open Graph, một tiêu chuẩn được sử dụng để tạo hình ảnh xem trước khi bạn chia sẻ liên kết. Về cơ bản, hệ thống của TikTok đã nhận được ảnh chụp màn hình cuộc trò chuyện của bạn. Claude (Anthropic) và ChatGPT (OpenAI) có các biện pháp kiểm soát truy cập mạnh mẽ hơn—các cuộc trò chuyện của bạn không công khai trừ khi bạn chọn chia sẻ chúng. Nhưng chúng vẫn truyền URL cuộc trò chuyện và dữ liệu định danh như cookie quảng cáo đến Meta và Google. Đối với Claude, dữ liệu đó được gửi đến 11 nền tảng quảng cáo thông qua máy chủ riêng của Anthropic chứ không phải thông qua trình duyệt, đó là lý do tại sao trình chặn quảng cáo sẽ không ngăn chặn được việc này. Perplexity đã xóa trình theo dõi Meta của họ vào tháng trước. Bạn có thể làm gì Nghiên cứu thừa nhận rằng họ chưa chứng minh được Meta hoặc Google thực sự đọc các cuộc trò chuyện của bất kỳ ai. Nhưng cơ sở hạ tầng để làm điều đó đã tồn tại và dữ liệu đang được truyền đi. "Các LLM được nghiên cứu cung cấp các biện pháp kiểm soát quyền riêng tư để giới hạn khả năng hiển thị cuộc trò chuyện, nhưng có thể gây hiểu lầm cho người dùng bằng cách ngụ ý các biện pháp bảo vệ mạnh mẽ hơn mức thực tế được thực thi," các nhà nghiên cứu lập luận. "Mặc dù chúng tôi chưa có bằng chứng cho thấy các cuộc trò chuyện bị trình theo dõi đọc, nhưng việc phổ biến liên kết cố định và khả năng đọc chúng là có tồn tại, do đó tiềm ẩn rủi ro." Đây không phải là lần đầu tiên các nền tảng AI phải đối mặt với sự giám sát về quyền riêng tư. Claude gần đây đã bắt đầu yêu cầu xác minh ID chính phủ đối với người đăng ký mới—một động thái gây phản ứng dữ dội từ chính những người dùng quan tâm đến quyền riêng tư, những
Trạng thái dữ liệu✓ Đã trích xuất toàn vănĐọc bài gốc (Decrypt)
🔍Sự kiện tương tự trong lịch sử· Đối chiếu từ khóa + tài sản5 tin
💡 Hiện đang sử dụng đối chiếu từ khóa + tài sản (MVP) · Sau này sẽ nâng cấp lên tìm kiếm ngữ nghĩa embedding
Thông tin gốc
ID:9772fa38e2
Nguồn:Decrypt
Đăng:2026-05-07 18:06:46
Danh mục:Chung · Danh mục xuất neutral
Tài sản:Chưa chỉ định
Bình chọn cộng đồng:+0 /0 · ⭐ 0 quan trọng · 💬 0 bình luận