你和聊天式 AI 谈求职、健康或财务时,泄露风险未必只来自模型训练。网页和 App 里的第三方追踪组件,也可能碰到聊天生成的标题、提示词甚至截图。换句话说,你以为关起门来的一段对话,客户端可能还开着别的“窗口”。
据 IMDEA Networks 介绍,研究者系统分析了 9 项主流对话式 AI 服务的网页端和移动端。他们结合静态分析与动态分析:前者检查产品装了哪些第三方组件,后者观察运行时真正向哪里传数据。研究发现,多家服务会向第三方披露对话衍生信息,部分数据还与持久标识符——可跨多次访问认出同一设备或用户的编号——同时出现。更值得警惕的是,一些公开分享的对话永久链接缺少访问控制,追踪方可能因此读到完整对话。作者还依据 GDPR 和 ePrivacy Directive 讨论了用户同意与数据暴露问题,并称已向相关服务商和欧洲主管机构披露。由于供稿未提供论文正文,具体服务名单、出现比例及整改情况仍无法确认。