网易首页 > 网易号 > 正文 申请入驻

可凭一图精准定位,当AI化身“赛博侦探”,隐私如何防护?

0
分享至

当AI拥有了“视觉”,会展现出什么样的能力?日前,OpenAI发布了最新大模型ChatGPT o3和o4-mini,不仅能识别、理解画面内容,还能通过画面细节关联公开数据库,一步步推理出结论。南方都市报、南都大数据研究院实测发现,ChatGPT o3可根据一张普通街道照片,精准定位照片拍摄位置。在AI新“进化”出的强大图像理解与推理能力面前,如何兼顾个人信息保护成为亟待解决的新问题。

当AI开始“思考”图像 可通过一张照片精准定位

“用上GPT o3,人人都能当福尔摩斯。”曾经流行的看图猜地点“网络谜踪”游戏再次在社交平台上兴起,但这次的最大赢家成了AI。

近日,OpenAI发布的最新大模型ChatGPT o3和o4-mini更新了视觉推理能力。不同于简单的图像识别,AI会像人类侦探般执行"观察-分析-验证"的完整思维链。网友发现,ChatGPT o3可根据一张照片中的种种细节,例如植被特征、标志性建筑、车牌、甚至是一个特殊定制的餐盘,精准定位照片拍摄地点。

南都记者选取了三张照片进行实测,发现ChatGPT o3的确展现出较为精准的定位能力。对于第一张公交站附近随手拍摄的照片,AI准确捕捉到了栏杆横幅一角模糊的字体信息,将其裁切放大识别出“天河区石牌街道办事处”字样,并认为这是定位的关键信息。

AI通过裁切放大识别出关键文字信息。

对第二张俯瞰的风景照,AI通过裁切放大天际线处模糊的高楼轮廓,对比识别出广州市的地标建筑,再结合照片中出现的植被特征及拍摄视角,准确推理出照片拍摄地点位于白云山。

AI通过识别标志性建筑识别所在城市。

而对于第三张缺乏标志性建筑及提示性文字的普通街道照片,AI思考了10多分钟。它选择从街边店铺招牌下手,先是反复识别确认招牌上的文字信息,然后结合联网搜索能力,逐一查询店铺所在城市及具体位置,再对比百度地图街景显示的店铺排列顺序,排除掉所有其它可能后,最终定位出照片拍摄所在街道。

AI通过识别路边招牌结合地图搜索将照片定位至街道。

AI这种“看图定位”的推理能力,已超越大多数普通用户。目前,发展多模态能力是大模型普遍的“进化”方向,除去ChatGPT o3外,不少大模型已具有视觉推理能力,如国外的Gemini-2.5-pro、Claude-3.7-sonnet-thinking,国内的豆包-1.5-thinking-vision-pro、通义千问-QVQ-Max等。

南都记者分别测试了具有视觉推理功能的豆包、夸克AI相机和通义千问,发现目前定位精准度普遍不高。

豆包认为,第一张照片仅根据图中元素(如公交站、街道、建筑、标语等),无法精确确定拍摄地点,第二张照片结合常见度和城市地貌,广州白云山是较可能的选项。而第三张照片,豆包很快准确识别出了店铺招牌文字,结合骑楼式老居民楼、棕榈树等信息,推测是在广州的老社区,如天河、越秀的居民区附近,但无法给出更精细的地点。

夸克AI相机能根据城市天际线、山体植被特征及地理位置视角,推理出第二张照片在广州白云山拍摄,其余两张照片则只能根据图片中出现的中文字符、城市建筑及植被情况,推测照片于中国南方城市拍摄,无法进一步推理具体地点。

通义千问的视觉推理模型同样无法识别第一张照片中出现的文字信息,只能根据画面中茂密的绿树、湿润的地面及行人轻便的着装推测照片拍摄地为某华南城市,并表示若需进一步锁定具体城市,需提供更清晰的文本信息或标志性建筑线索。第二张照片则根据植被特征认为是在重庆、成都等西南城市,当南都记者给出位于某华南城市的提示信息后,通义千问重新根据地形特征及标志性建筑群推测出拍摄地点位于白云山。而对于第三张照片,通义千问也能识别出店铺招牌文字、植被与气候特征、建筑风格等信息,但无法如ChatGPT o3一样,将这些信息结合地图搜索进行进一步推理。

虽然国内大模型尚为展现出精准定位能力,但可以想见,随着未来大模型能力的不断提升,当卫星地图、街景影像等外部服务接入AI后,任何人都能用 AI 根据一张图片快速推测出精准的位置信息。而这也揭示出个人信息泄露的风险:社交媒体上随手发布的照片将可能被人用AI轻易“开盒”。

AI定位超60%结果误差小于1.6公里 还可根据桌面分析用户职业

AI推理图片地理位置带来的隐私泄露风险有多大?有研究人用ChatGPT o3 展开系统性受控实验,选取了50 张包含人物和私人住宅背景的真实图片,模拟测试普通用户通过上传一张图片并与模型对话,获取图片中私人住宅的精确地理信息过程。测试发现,60 %的模型预测结果与真实地理位置误差小于1英里(1.6公里),84 %的预测结果误差小于5英里(8公里)。这意味着普通用户上传一张照片后,AI有很大概率将图上住宅位置锁定到具体街道或街区范围。

从AI思维链可看出,与传统依赖照片元数据(如Exif中的GPS信息)的方式不同,ChatGPT o3通过整合图像识别、逻辑推理和外部数据库调取能力实现定位。即使关闭手机定位、删除Exif信息,AI仍能通过分析照片中的地标建筑、植被特征甚至广告牌文字等视觉元素,结合公开地图数据和网络信息进行定位。

值得注意的是,AI能推理出的不只位置信息,还能从部分照片细节中分析用户喜好、性格特征及职业等更多个人信息。南都记者拍摄了一张办公桌面照片,尝试让AI推测职业。AI从桌面上摆放的相机推测,桌面主人有摄影爱好,但不满足于手机随拍,有时会外出取景或拍活动;从散落的充电器、数据线及笔记本电脑推断,移动办公是常态;再从颈枕等物品,推断出长时间坐班,需要颈枕缓解疲劳。结合以上几项,AI推测桌面主人的职业可能与记者、编辑、社交媒体运营相关。此前,南都大数据研究院曾报道AI分析用户微博文字内容,可推理出用户的个人属性,如位置、收入和性别等信息(点击查看:分析历史博文或泄露个人信息,微博“智搜”引争议!紧急调整))。当图片内容也能纳入其中,AI将可能结合丰富的视觉元素推理出更加详细准确的个人信息。

针对新模型带来的个人信息泄露相关风险,OpenAI 在ChatGPT o3/O4-mini的系统卡片中说明已采取限制措施,模型会拒绝基于图像的人物识别请求,以及无事实依据的推理请求。但这两项限制主要针对人脸识别,和无法通过图像本身的视觉元素得出可靠结论的推断(例如根据长相推断职业),并不包括地理位置信息推理、有根据的人物性格画像分析等。

如何避免被AI“开盒”? AI厂商应设立安全边界

当AI强大的推理能力被滥用时,恶意攻击者可通过AI分析公开照片,拼凑目标人物的身份特征、活动轨迹、家庭住址、社会关系。如何避免无意中发布在网络上的图片被人用AI“开盒”?研究人员发现,图片中出现的道路布局和房屋的前院设计,是AI在精准定位时最常利用,且对定位贡献度最高的线索,另一类高频线索则是带文字标识的招牌和路牌,而遮挡这些关键元素能显著降低AI定位精度。

南都记者测试时同样发现,当降低第一张照片清晰度后,ChatGPT o3无法通过裁切和放大细节准确识别出图片中横幅右下角的文字信息,仅根据公交车涂装等其它信息,将照片误认为在深圳某街道拍摄。同时,对于一些缺乏文字标识、标志性建筑的图片,AI也无法找到有效细节进行精准定位,只能根据植被等推测大致城市或区域。

但研究同样发现,即使遮挡主线索,若残留足够次要线索,模型仍能锁定城市或街区。对普通用户而言,将难以预判哪些画面细节会成为AI的关键“线索”而提高防范。此外,AI的多模态推理能力仍在不断提升,仅靠用户侧的谨慎自查不足以完全应对信息泄露风险。

对此,网络安全专家、汉华飞天信安科技有限公司总经理彭根在接受媒体采访时建议,普通用户在公开平台上传照片前,要加强基本的安全意识,AI厂商应像限制AI回答违规问题一样,也为图片分析能力设定安全边界,例如限制AI分析危险的请求。

出品:南都大数据研究院

AI治理研究课题组

采写:南都记者 陈袁

图片:陈袁

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

善恶到头终有报,如今73岁的唐国强,已经走上了一条不归路!

吴蒂旅行ing
2026-03-20 05:20:46
退休后从广州搬到佛山,住一年才明白:这不是换地方,是换活法

退休后从广州搬到佛山,住一年才明白:这不是换地方,是换活法

呼呼历史论
2026-03-21 19:06:50
油价一夜突变!3月20日全国油价调整后92/95汽油价格、0号柴油价格最新公布

油价一夜突变!3月20日全国油价调整后92/95汽油价格、0号柴油价格最新公布

趣味萌宠的日常
2026-03-20 11:07:44
“永远不要和任何人修复关系,无论是谁,人和人的关系只有一次”

“永远不要和任何人修复关系,无论是谁,人和人的关系只有一次”

衷曲无闻
2026-03-20 21:31:55
去深圳才发现:年轻人都不穿耐克、萨洛蒙了,满街都是这3个品牌

去深圳才发现:年轻人都不穿耐克、萨洛蒙了,满街都是这3个品牌

白宸侃片
2026-03-11 13:18:49
“神探”林宇辉称模拟画像与梅姨本人相似度达90%,曾多次更新是考虑其年龄增长

“神探”林宇辉称模拟画像与梅姨本人相似度达90%,曾多次更新是考虑其年龄增长

潇湘晨报
2026-03-21 14:38:09
福建宁德一派出所教导员办公室猥亵15岁女生,一审被判2年9个月,家属欲申请抗诉

福建宁德一派出所教导员办公室猥亵15岁女生,一审被判2年9个月,家属欲申请抗诉

大风新闻
2026-03-21 11:58:12
这不是补贴大战,是赤裸裸的倾销

这不是补贴大战,是赤裸裸的倾销

大树乡谈
2026-03-20 21:18:18
风向骤变!以德为首的西方国家齐发声:中国已在换电关键领域崛起

风向骤变!以德为首的西方国家齐发声:中国已在换电关键领域崛起

聚焦最新动态
2026-03-21 13:02:00
34分钟1.5万台!小米新车又爆火,但雷军却变了

34分钟1.5万台!小米新车又爆火,但雷军却变了

象视汽车
2026-03-21 07:00:05
贾国龙新开焖面馆:600平独栋大店,巨大土陶砂锅上桌,客单价40元

贾国龙新开焖面馆:600平独栋大店,巨大土陶砂锅上桌,客单价40元

职业餐饮网
2026-03-21 20:25:02
英媒曾爆料:法航母在南海追中国潜艇?结果碰上中国40艘军舰懵了

英媒曾爆料:法航母在南海追中国潜艇?结果碰上中国40艘军舰懵了

书纪文谭
2026-03-21 15:13:51
你干过最舒服的工作是啥?网友:姐,你们公司还招人吗

你干过最舒服的工作是啥?网友:姐,你们公司还招人吗

带你感受人间冷暖
2026-03-19 22:37:39
李干杰在云南调研

李干杰在云南调研

国家民委
2026-03-21 18:06:45
彻底失望!香港纨绔富二代惨失500亿家产!

彻底失望!香港纨绔富二代惨失500亿家产!

港港地
2026-03-20 10:03:49
66岁中将被除名:任核试验基地司令,最后露面照曝出详细过程披露

66岁中将被除名:任核试验基地司令,最后露面照曝出详细过程披露

博士观察
2026-03-21 14:05:14
跟我比天赋?火箭终结老鹰11连胜,杜兰特乐开花,1战看清5个现实

跟我比天赋?火箭终结老鹰11连胜,杜兰特乐开花,1战看清5个现实

毒舌NBA
2026-03-21 10:26:37
巴拿马总统寻求中国宽恕,避免20亿违约金

巴拿马总统寻求中国宽恕,避免20亿违约金

小彭的灿烂笔记1
2026-03-21 09:40:22
许利民:比分上是战胜了对手,事实是我们战胜、超越了自己

许利民:比分上是战胜了对手,事实是我们战胜、超越了自己

懂球帝
2026-03-21 21:57:43
内塔尼亚胡失算,击中俄罗斯记者后,普京下令反击,以色列恐遭殃

内塔尼亚胡失算,击中俄罗斯记者后,普京下令反击,以色列恐遭殃

阿芒娱乐说
2026-03-20 19:54:59
2026-03-21 23:07:00
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
602219文章数 3587738关注度
往期回顾 全部

科技要闻

宇树招股书拆解,人形机器人出货量第一!

头条要闻

达利欧:霍尔木兹海峡大决战即将爆发

头条要闻

达利欧:霍尔木兹海峡大决战即将爆发

体育要闻

谁在决定字母哥未来?

娱乐要闻

田栩宁终于凉了?出轨风波影响恶劣

财经要闻

通胀警报拉响,加息潮要来了?

汽车要闻

小鹏汽车2025年Q4盈利净赚3.8亿 全年营收767亿

态度原创

艺术
手机
本地
家居
军事航空

艺术要闻

法国女人就这样诱惑了全世界的男人...

手机要闻

90Hz水滴屏归来?曝中低端机测试中

本地新闻

春色满城关不住|绍兴春日顶流,这片樱花海藏不住了

家居要闻

时空交织 空间绮梦

军事要闻

特朗普:正考虑逐步降级对伊朗的军事行动

无障碍浏览 进入关怀版