要闻列表您的 AI 聊天機器人可能正在將您的聊天內容洩露給 Meta、TikTok 和 Google
Decrypt2026-05-07 18:06:46

您的 AI 聊天機器人可能正在將您的聊天內容洩露給 Meta、TikTok 和 Google

ORIGINALYour AI Chatbot May Be Leaking Your Chats to Meta, TikTok and Google
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯4324 字
简而言之 - IMDEA Networks 的研究人员在 ChatGPT、Claude、Grok 和 Perplexity 中发现了 13 个以上的第三方追踪器,其中包括来自 Meta、Google 和 TikTok 的工具。 - Grok 的情况最为严重:访客对话默认公开,且 TikTok 的追踪器通过 Open Graph 元数据接收了逐字的对话内容。 - 拒绝 Cookie 并不总是有用。 当你向 AI 聊天机器人输入内容时,你可能认为对话仅限于你和机器之间。你错了——一项新的研究明确指出了还有谁在“监听”。 IMDEA Networks Institute 于 5 月 4 日发布的研究结果显示,四大主流 AI 助手——ChatGPT、Claude、Grok 和 Perplexity——都在悄悄地与第三方广告和分析服务共享数据,其中包括 Meta、Google 和 TikTok。该项目名为 LeakyLM,在这些平台中识别出了超过 13 个嵌入式追踪器。其中没有任何一个以通俗易懂的语言向用户披露。 可以这样理解:每次你打开聊天窗口时,嵌入在网页中的隐形软件工具就会向广告网络“回传”信息——发送关于你是谁、你正在访问哪个页面,有时甚至包括你输入了什么内容的详细信息。 实际泄露了什么 最基本的泄露是你的对话 URL——即指向特定聊天的网页地址。听起来无害,对吧?问题在于,有几个平台默认将这些 URL 设置为公开访问,这意味着任何拥有链接的人无需登录即可阅读你的对话。当这些 URL 同时被发送到 Meta 或 Google 的广告系统时,这些公司就获得了访问和阅读你聊天记录的能力。 研究人员表示:“泄露 URL 不仅仅是泄露元数据——它可能等同于泄露对话本身。” xAI 旗下由 Elon Musk 推出的 AI 聊天机器人 Grok 是暴露程度最高的。该平台上的访客对话默认公开——无需登录即可阅读。TikTok 的追踪器不仅接收了 URL,还通过所谓的 Open Graph 元数据(一种用于在分享链接时生成预览图像的标准)接收了逐字的对话内容。基本上,TikTok 的系统接收了你对话的截图。 Claude (Anthropic) 和 ChatGPT (OpenAI) 拥有更强的访问控制——除非你选择分享,否则你的聊天记录不会公开。但它们仍然会将对话 URL 和广告 Cookie 等识别数据传输给 Meta 和 Google。对于 Claude 而言,这些数据是通过 Anthropic 自己的服务器传输给 11 个广告平台的,而不是通过浏览器,这就是为什么广告拦截器无法阻止它的原因。 Perplexity 已于上个月移除了其 Meta 追踪器。 你能做什么 该研究承认,目前尚未证明 Meta 或 Google 确实阅读了任何人的聊天记录。但这样做的基础设施确实存在,且数据正在被传输。研究人员指出:“所研究的 LLM 提供了隐私控制来限制对话可见性,但可能通过暗示比实际执行更强的保护措施而误导了用户。虽然我们目前还没有证据表明对话被追踪器读取,但永久链接的传播以及由此产生的读取能力确实存在,因此存在潜在风险。” 这并非 AI 平台首次因隐私问题受到审查。正如 Decrypt 上个月报道的那样,Claude 最近开始要求新订阅用户进行政府身份证件验证——此举遭到了那些因监控担忧而从 ChatGPT 转向 Claude 的隐私敏感型用户的强烈抵制。 目前,实际的应对措施有限。在 Grok 上,请在设置中限制对话可见性,并明确撤销你已经分享过的任何链接。在 Claude 上,拒绝非必要 Cookie 至少可以禁用 Meta Pixel。在 Perplexity 上,将对话设置为 Private。在 ChatGPT 上,尽可能拒绝 Cookie 可以减少暴露,尽管 Google Analytics 仍会针对免费登录用户运行。 如果你想深入了解并获得全面保护,我们的 AI Privacy 指南可能是一个不错的参考资源。 研究人员计划将分析范围扩大到 Meta AI、Microsoft Copilot 和 Google Gemini——这些平台在本次研究中被排除在外,因为它们同时作为 AI 提供商和广告公司运营,使得威胁模型更为复杂。 研究结果已于 2026 年 4 月 13 日提交给数据保护机构。xAI 已于 4 月 17 日收到通知。截至本文发布时,尚无公司作出回应。
数据状态✓ 已抓取全文阅读原文(Decrypt)
🔍历史类似事件· 关键词 + 标的比对4 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:9772fa38e2
来源:Decrypt
发布:2026-05-07 18:06:46
分类:一般 · 导出分类 neutral
标的:未指定
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言