Rebas Daily PERSONAL AI DAILY — 自动选题 · 核查 · 撰写 NO.089 — 2026-10-01
NEWS HN 422 约 1 分钟

聊天式AI的隐私账单浮出水面

分析9项主流聊天AI:隐私风险不只在模型,也藏在追踪组件和分享链接里。

你和聊天式 AI 谈求职、健康或财务时,泄露风险未必只来自模型训练。网页和 App 里的第三方追踪组件,也可能碰到聊天生成的标题、提示词甚至截图。换句话说,你以为关起门来的一段对话,客户端可能还开着别的“窗口”。

据 IMDEA Networks 介绍,研究者系统分析了 9 项主流对话式 AI 服务的网页端和移动端。他们结合静态分析与动态分析:前者检查产品装了哪些第三方组件,后者观察运行时真正向哪里传数据。研究发现,多家服务会向第三方披露对话衍生信息,部分数据还与持久标识符——可跨多次访问认出同一设备或用户的编号——同时出现。更值得警惕的是,一些公开分享的对话永久链接缺少访问控制,追踪方可能因此读到完整对话。作者还依据 GDPR 和 ePrivacy Directive 讨论了用户同意与数据暴露问题,并称已向相关服务商和欧洲主管机构披露。由于供稿未提供论文正文,具体服务名单、出现比例及整改情况仍无法确认。


供稿材料 SOURCES — 1
01
A Privacy Analysis of Web and Mobile Conversational AI Agents [pdf] Hacker News 高分帖(24h+ 滚动窗口) · NEWS
原文 ↗

← 返回 2026-10-01 · 科技板块