网易首页 > 网易号 > 正文 申请入驻

可凭一图精准定位,当AI化身“赛博侦探”,隐私如何防护?

0
分享至

当AI拥有了“视觉”,会展现出什么样的能力?日前,OpenAI发布了最新大模型ChatGPT o3和o4-mini,不仅能识别、理解画面内容,还能通过画面细节关联公开数据库,一步步推理出结论。南方都市报、南都大数据研究院实测发现,ChatGPT o3可根据一张普通街道照片,精准定位照片拍摄位置。在AI新“进化”出的强大图像理解与推理能力面前,如何兼顾个人信息保护成为亟待解决的新问题。

当AI开始“思考”图像 可通过一张照片精准定位

“用上GPT o3,人人都能当福尔摩斯。”曾经流行的看图猜地点“网络谜踪”游戏再次在社交平台上兴起,但这次的最大赢家成了AI。

近日,OpenAI发布的最新大模型ChatGPT o3和o4-mini更新了视觉推理能力。不同于简单的图像识别,AI会像人类侦探般执行"观察-分析-验证"的完整思维链。网友发现,ChatGPT o3可根据一张照片中的种种细节,例如植被特征、标志性建筑、车牌、甚至是一个特殊定制的餐盘,精准定位照片拍摄地点。

南都记者选取了三张照片进行实测,发现ChatGPT o3的确展现出较为精准的定位能力。对于第一张公交站附近随手拍摄的照片,AI准确捕捉到了栏杆横幅一角模糊的字体信息,将其裁切放大识别出“天河区石牌街道办事处”字样,并认为这是定位的关键信息。

AI通过裁切放大识别出关键文字信息。

对第二张俯瞰的风景照,AI通过裁切放大天际线处模糊的高楼轮廓,对比识别出广州市的地标建筑,再结合照片中出现的植被特征及拍摄视角,准确推理出照片拍摄地点位于白云山。

AI通过识别标志性建筑识别所在城市。

而对于第三张缺乏标志性建筑及提示性文字的普通街道照片,AI思考了10多分钟。它选择从街边店铺招牌下手,先是反复识别确认招牌上的文字信息,然后结合联网搜索能力,逐一查询店铺所在城市及具体位置,再对比百度地图街景显示的店铺排列顺序,排除掉所有其它可能后,最终定位出照片拍摄所在街道。

AI通过识别路边招牌结合地图搜索将照片定位至街道。

AI这种“看图定位”的推理能力,已超越大多数普通用户。目前,发展多模态能力是大模型普遍的“进化”方向,除去ChatGPT o3外,不少大模型已具有视觉推理能力,如国外的Gemini-2.5-pro、Claude-3.7-sonnet-thinking,国内的豆包-1.5-thinking-vision-pro、通义千问-QVQ-Max等。

南都记者分别测试了具有视觉推理功能的豆包、夸克AI相机和通义千问,发现目前定位精准度普遍不高。

豆包认为,第一张照片仅根据图中元素(如公交站、街道、建筑、标语等),无法精确确定拍摄地点,第二张照片结合常见度和城市地貌,广州白云山是较可能的选项。而第三张照片,豆包很快准确识别出了店铺招牌文字,结合骑楼式老居民楼、棕榈树等信息,推测是在广州的老社区,如天河、越秀的居民区附近,但无法给出更精细的地点。

夸克AI相机能根据城市天际线、山体植被特征及地理位置视角,推理出第二张照片在广州白云山拍摄,其余两张照片则只能根据图片中出现的中文字符、城市建筑及植被情况,推测照片于中国南方城市拍摄,无法进一步推理具体地点。

通义千问的视觉推理模型同样无法识别第一张照片中出现的文字信息,只能根据画面中茂密的绿树、湿润的地面及行人轻便的着装推测照片拍摄地为某华南城市,并表示若需进一步锁定具体城市,需提供更清晰的文本信息或标志性建筑线索。第二张照片则根据植被特征认为是在重庆、成都等西南城市,当南都记者给出位于某华南城市的提示信息后,通义千问重新根据地形特征及标志性建筑群推测出拍摄地点位于白云山。而对于第三张照片,通义千问也能识别出店铺招牌文字、植被与气候特征、建筑风格等信息,但无法如ChatGPT o3一样,将这些信息结合地图搜索进行进一步推理。

虽然国内大模型尚为展现出精准定位能力,但可以想见,随着未来大模型能力的不断提升,当卫星地图、街景影像等外部服务接入AI后,任何人都能用 AI 根据一张图片快速推测出精准的位置信息。而这也揭示出个人信息泄露的风险:社交媒体上随手发布的照片将可能被人用AI轻易“开盒”。

AI定位超60%结果误差小于1.6公里 还可根据桌面分析用户职业

AI推理图片地理位置带来的隐私泄露风险有多大?有研究人用ChatGPT o3 展开系统性受控实验,选取了50 张包含人物和私人住宅背景的真实图片,模拟测试普通用户通过上传一张图片并与模型对话,获取图片中私人住宅的精确地理信息过程。测试发现,60 %的模型预测结果与真实地理位置误差小于1英里(1.6公里),84 %的预测结果误差小于5英里(8公里)。这意味着普通用户上传一张照片后,AI有很大概率将图上住宅位置锁定到具体街道或街区范围。

从AI思维链可看出,与传统依赖照片元数据(如Exif中的GPS信息)的方式不同,ChatGPT o3通过整合图像识别、逻辑推理和外部数据库调取能力实现定位。即使关闭手机定位、删除Exif信息,AI仍能通过分析照片中的地标建筑、植被特征甚至广告牌文字等视觉元素,结合公开地图数据和网络信息进行定位。

值得注意的是,AI能推理出的不只位置信息,还能从部分照片细节中分析用户喜好、性格特征及职业等更多个人信息。南都记者拍摄了一张办公桌面照片,尝试让AI推测职业。AI从桌面上摆放的相机推测,桌面主人有摄影爱好,但不满足于手机随拍,有时会外出取景或拍活动;从散落的充电器、数据线及笔记本电脑推断,移动办公是常态;再从颈枕等物品,推断出长时间坐班,需要颈枕缓解疲劳。结合以上几项,AI推测桌面主人的职业可能与记者、编辑、社交媒体运营相关。此前,南都大数据研究院曾报道AI分析用户微博文字内容,可推理出用户的个人属性,如位置、收入和性别等信息(点击查看:分析历史博文或泄露个人信息,微博“智搜”引争议!紧急调整))。当图片内容也能纳入其中,AI将可能结合丰富的视觉元素推理出更加详细准确的个人信息。

针对新模型带来的个人信息泄露相关风险,OpenAI 在ChatGPT o3/O4-mini的系统卡片中说明已采取限制措施,模型会拒绝基于图像的人物识别请求,以及无事实依据的推理请求。但这两项限制主要针对人脸识别,和无法通过图像本身的视觉元素得出可靠结论的推断(例如根据长相推断职业),并不包括地理位置信息推理、有根据的人物性格画像分析等。

如何避免被AI“开盒”? AI厂商应设立安全边界

当AI强大的推理能力被滥用时,恶意攻击者可通过AI分析公开照片,拼凑目标人物的身份特征、活动轨迹、家庭住址、社会关系。如何避免无意中发布在网络上的图片被人用AI“开盒”?研究人员发现,图片中出现的道路布局和房屋的前院设计,是AI在精准定位时最常利用,且对定位贡献度最高的线索,另一类高频线索则是带文字标识的招牌和路牌,而遮挡这些关键元素能显著降低AI定位精度。

南都记者测试时同样发现,当降低第一张照片清晰度后,ChatGPT o3无法通过裁切和放大细节准确识别出图片中横幅右下角的文字信息,仅根据公交车涂装等其它信息,将照片误认为在深圳某街道拍摄。同时,对于一些缺乏文字标识、标志性建筑的图片,AI也无法找到有效细节进行精准定位,只能根据植被等推测大致城市或区域。

但研究同样发现,即使遮挡主线索,若残留足够次要线索,模型仍能锁定城市或街区。对普通用户而言,将难以预判哪些画面细节会成为AI的关键“线索”而提高防范。此外,AI的多模态推理能力仍在不断提升,仅靠用户侧的谨慎自查不足以完全应对信息泄露风险。

对此,网络安全专家、汉华飞天信安科技有限公司总经理彭根在接受媒体采访时建议,普通用户在公开平台上传照片前,要加强基本的安全意识,AI厂商应像限制AI回答违规问题一样,也为图片分析能力设定安全边界,例如限制AI分析危险的请求。

出品:南都大数据研究院

AI治理研究课题组

采写:南都记者 陈袁

图片:陈袁

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
王阳妻子主演《八千里路云和月》,贤妻助力事业旺三代

王阳妻子主演《八千里路云和月》,贤妻助力事业旺三代

大眼妹妹
2026-04-16 11:41:56
维拉失点仍轰7-1!双杀意甲劲旅+9连胜创纪录 埃梅里冲欧联第5冠

维拉失点仍轰7-1!双杀意甲劲旅+9连胜创纪录 埃梅里冲欧联第5冠

我爱英超
2026-04-17 06:39:10
神舟二十一号航天员乘组在轨时间将延长一个月!啥原因要推迟返回

神舟二十一号航天员乘组在轨时间将延长一个月!啥原因要推迟返回

阿纂看事
2026-04-17 18:32:38
四川光臂男砸车后续,知情人透露男子身份,真相公布,相当解气

四川光臂男砸车后续,知情人透露男子身份,真相公布,相当解气

奇思妙想草叶君
2026-04-17 01:38:31
未婚怀孕后遭婆家欺压七年,女子忍无可忍弃下三子离家,公婆崩溃

未婚怀孕后遭婆家欺压七年,女子忍无可忍弃下三子离家,公婆崩溃

米果说识
2026-04-16 11:52:45
《蜜语纪》当43岁徐海乔遇到33岁郭晓婷,才明白CP感确实是玄学

《蜜语纪》当43岁徐海乔遇到33岁郭晓婷,才明白CP感确实是玄学

芬霏剧时光
2026-04-16 16:57:49
上海一物业经理报警!他在小区喷泉旁捡到手机,聊天记录竟藏诈骗大案

上海一物业经理报警!他在小区喷泉旁捡到手机,聊天记录竟藏诈骗大案

环球网资讯
2026-04-17 10:01:26
日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

日本全面叫停种植牙?种牙潜藏的风险与后遗症,一次为你讲明白

垚垚分享健康
2026-04-11 08:51:57
正式告别,结束德甲第1季,扣除上缴乒协,樊振东薪水剩下多少?

正式告别,结束德甲第1季,扣除上缴乒协,樊振东薪水剩下多少?

哄动一时啊
2026-04-17 19:49:34
单方一味,只需一味中药,这9种病皆可用

单方一味,只需一味中药,这9种病皆可用

环京快爆
2026-04-14 10:52:47
湾湾博主戳破筱梅苦衷:月子拼命直播,全是被小汪总逼的!

湾湾博主戳破筱梅苦衷:月子拼命直播,全是被小汪总逼的!

乐悠悠娱乐
2026-04-17 09:59:52
三星S27 Ultra曝光:首发UFS 5.0闪存,速度飙至10.8GB/s

三星S27 Ultra曝光:首发UFS 5.0闪存,速度飙至10.8GB/s

小8说科技
2026-04-16 17:49:22
八千里路云和月:直到万福牺牲,玉娇才知,田家泰救太爷真正用意

八千里路云和月:直到万福牺牲,玉娇才知,田家泰救太爷真正用意

楼兰娱姐
2026-04-17 11:13:58
没得商量了,中国军工订单被抢,马国找到新卖家,将再购5艘军舰

没得商量了,中国军工订单被抢,马国找到新卖家,将再购5艘军舰

泠泠说史
2026-04-16 19:29:38
苏林夫人身边的中国女保镖火了,她到底有多强?说出来可能你不信

苏林夫人身边的中国女保镖火了,她到底有多强?说出来可能你不信

军武咖
2026-04-17 12:02:03
首次双降!茅台跌落神坛

首次双降!茅台跌落神坛

新零售参考Pro
2026-04-17 11:45:50
奥运会为啥要发避孕套?难道选手们都带伴侣参赛?看完你就懂了!

奥运会为啥要发避孕套?难道选手们都带伴侣参赛?看完你就懂了!

青梅侃史啊
2026-04-17 22:08:55
我敢说,大部分会跟我一样,选择黑色衣服那个女孩!

我敢说,大部分会跟我一样,选择黑色衣服那个女孩!

草莓解说体育
2026-04-12 17:05:01
今日最惨股!因为一个公告,2股一字跌停,1股20cm跌停!

今日最惨股!因为一个公告,2股一字跌停,1股20cm跌停!

丁丁鲤史纪
2026-04-17 11:31:51
湖人预计东契奇里夫斯首轮不会复出 但未完全排除两人回归可能

湖人预计东契奇里夫斯首轮不会复出 但未完全排除两人回归可能

北青网-北京青年报
2026-04-17 20:08:02
2026-04-17 23:31:00
南方都市报 incentive-icons
南方都市报
换一种方式,南都在现场。
606846文章数 3588122关注度
往期回顾 全部

科技要闻

7家头部平台被罚没35.97亿元

头条要闻

中国博士后遭美方盘问后自杀 去世当天论文在顶刊发表

头条要闻

中国博士后遭美方盘问后自杀 去世当天论文在顶刊发表

体育要闻

中超-泰山1-1海港 杨希处子球克雷桑任意球扳平

娱乐要闻

刘德华挚友潘宏彬离世 曾一起租房住

财经要闻

"影子万科"2.0:管理层如何吸血万物云?

汽车要闻

又快又稳的开挂动力! 阿维塔06T全系搭分布式电驱

态度原创

教育
时尚
手机
亲子
游戏

教育要闻

智慧之爱——王德庆家教好故事

又一部大爆剧出现了!

手机要闻

OPPO Find X9s Pro爆料汇总,猜猜定价多少?

亲子要闻

心理学安全距离法:孩子躺平的最佳疗愈方法

卡普空翻车!《识质存在》玩低俗梗 玩家红温狂喷

无障碍浏览 进入关怀版