ChatGPT、OpenAI和另外8个AI助手秘密追踪用户应受保护的数据

- 研究发现,AI 浏览器助手会从私人网站捕获敏感的用户数据。
- 测试的十款工具中有九款将数据发送到了它们自己的或第三方的服务器。
- 只有 Perplexity AI 通过了研究人员的隐私检查,未发送此类信息。
内置于网络浏览器中的AI助手,包括ChatGPT,正在从许多人认为是私密的网站收集敏感个人信息,英国和意大利团队的一项新研究显示。
研究人员检查了十个流行的AI启用浏览器和扩展程序,其中包括OpenAI的ChatGPT、Microsoft Copilot和用于Google Chrome的Merlin AI,并在开放网站和受密码保护的门户(如大学的健康记录系统)上对其进行了测试。
私人网站向ChatGPT和类似工具暴露了信息
研究结果令人震惊。这些结果显示,十个工具中有九个获取并发送了私人数据,包括医疗历史、银行详细信息、学术成绩单,甚至社会保障号码。
Perplexity AI是唯一似乎没有收集此类数据的工具。
“这些助手对我们在线活动的访问程度是我们以前从未见过的,”该研究的主要作者、伦敦大学学院助理教授安娜·玛丽亚·曼达拉里说。
“它们使事情变得更快捷、更容易,但我们的证据表明,有时这以隐私为代价,在某些情况下,甚至可能违法。”
曼达拉里。
为了进行测试,团队模拟了日常浏览、在线购物、查看医疗结果、登录银行账户,然后向助手提出后续问题,例如:最近一次医疗就诊的原因是什么?
通过拦截和解码在用户浏览器、AI公司服务器和第三方跟踪器之间移动的数据,研究人员发现一些助手仍然从据称安全的网站收集和传输完整页面内容。
至于Merlin,研究人员发现其收集了敏感数据,包括健康记录、银行详细信息、考试成绩和纳税人的社会保障号码。
Peers Sider的AI助手和TinaMind被看到将用户提示发送到Google Analytics,并识别出IP地址等关键信息。这些数据可用于定向广告和跨站跟踪。
据研究人员称,其他助手如Copilot和Monica在会话结束后仍在浏览器中静默保存完整的聊天记录。
当通过某些浏览器集成访问时,OpenAI制作的ChatGPT根据用户感知到的年龄、收入水平、性别和兴趣对用户进行画像,然后相应地定制其回答。
“用户根本无法清楚地知道这些信息在收集后最终去了哪里,”曼达拉里警告道。
最近,OpenAI首席执行官山姆·奥特曼警告用户注意隐私问题,称他们在使用ChatGPT等聊天机器人进行某些用途时应保持谨慎,因为它们不像真正的医生或律师那样具备某些隐私保障措施。
AI工具可能违反法律吗?
研究是在美国进行的,但团队得出结论,一些AI助手可能违反了美国和欧洲的隐私法。在美国,某些案例似乎违反了保护医疗信息的规则,而在欧盟,研究结果暗示可能违反了《通用数据保护条例》(GDPR),该条例对个人数据的存储和共享有严格限制。
即使公司发布隐私通知,细则也可能令人震惊。例如,Merlin的欧盟和英国政策列出了它可能收集的名称、联系方式、登录凭证、交易记录、支付信息和任何输入内容。它表示这些数据可能用于个性化、客户支持或法律合规。
Sider做出了类似的披露,并补充说用户数据可用于分析“见解”或帮助开发新服务。它列出了Google、Cloudflare和Microsoft作为可能的数据接收方,同时保证合作伙伴受合同约束以保护个人信息。
OpenAI自己的条款确认,来自英国和欧盟用户的数据存储在这些地区之外,尽管该公司表示用户权利不受影响。
“这些产品被宣传为使网络使用更快、更智能,”她说。“但幕后发生的事情往往是对你在线私人生活的详细记录。”
随着监管机构收紧数据保护规则,科技公司急于将AI嵌入互联网的每个角落,对这些工具的审查可能会增加。
目前,研究人员建议谨慎行事。虽然Perplexity AI在测试中避免了隐私陷阱,但大多数其他工具没有。曼达拉里说:“如果你让AI看到你在线做的所有事情,你应该假设在某处、以某种方式,这些信息正在被存储,甚至可能被分享。”
最聪明的加密领域人士已经在阅读我们的通讯。想加入吗?加入他们。
Enacy Mapakame
Enacy Mapakame 是一位拥有超过 10 年商业与财经新闻经验的记者。她专注于资本市场及新兴技术领域,涵盖元宇宙、人工智能和加密货币。Enacy 拥有媒体与社会研究荣誉学士学位。















