网易首页 > 网易号 > 正文 申请入驻

斯坦福研究员:43%打工人已向AI泄露机密

0
分享至


2025年,超过半数美国成年人正在用大语言模型处理生活琐事。凌晨两点问情感建议,上传体检报告求解读,把工资条丢进去做理财分析——这些操作你可能都干过。但有个数字让人后背发凉:43%的职场人承认向AI分享过敏感信息,包括财务数据和客户资料。

斯坦福HAI研究院的隐私政策研究员Jennifer King用一句话点破本质:「你根本控制不了信息流向,它可能以你完全预料不到的方式泄露。」这不是危言耸听。纽约时报诉OpenAI的核心争议之一,正是模型是否会「记住」训练数据并在特定提示下原样吐出——OpenAI在2024年声明中称这种「反刍」是「罕见漏洞」,正在修复。

但漏洞修复之前,你的病历、银行流水、深夜emo记录,可能早已成为训练集的一部分。

「友好」是产品设计,也是陷阱

聊天机器人被设计成让你愿意倾诉的样子。共情式回应、永远在线、从不评判——这些特性精准击中了现代人的孤独感。King指出,用户往往在无意识中暴露大量个人信息,而平台方依赖企业自律设置防护栏。

这种依赖有多脆弱?看看数据怎么流入的。公开记录、他人上传的未脱敏文档(比如一份带姓名和社保号的放射科报告)、甚至你亲手粘贴的聊天记录,都可能成为模型学习的素材。更隐蔽的风险在于:即使某条信息从未被直接用于训练,模型仍可能通过「推理」拼凑出你的画像。

举个例子:你分别问过「30岁程序员如何规划养老」「北京某大厂附近的租房建议」「某罕见病的最新疗法」。三条信息孤立看都无害,但叠加起来,一个具体人物的轮廓已经浮现。

模型不需要「记住」你,它只需要足够聪明地「猜」到你。

五种高危场景,你可能全中

第一类是健康数据。把体检报告、基因检测结果、心理咨询记录丢给AI解读,相当于把最私密的身体信息注入黑箱。第二类是财务信息——工资条、投资收益、税务细节,这些本该锁在保险柜里的数字,现在可能躺在某个数据中心的硬盘上。

第三类是职场机密。代码仓库结构、未发布的产品规划、客户名单,程序员和产品经理尤其容易踩这个坑。第四类是身份标识:真实姓名、住址、身份证号、生物特征。第五类最隐蔽——情感关系细节,包括对他人的负面评价,这些内容一旦泄露,杀伤力远超数据本身。


King的研究团队发现,用户对「什么算敏感信息」的认知存在巨大盲区。很多人觉得「我只是随便聊聊」,却没意识到大模型的「随便聊聊」意味着永久记录、潜在训练、不可删除。

一个残酷的事实:大多数平台的「删除对话」功能,并不保证数据从训练集中移除。

补救措施:亡羊补牢指南

已经说出去的话,怎么收回?第一步,查清你用的平台是否有真正的「退出训练」选项。OpenAI在2024年推出了针对ChatGPT Plus用户的数据控制功能,允许关闭「改进模型」的数据使用,但免费版用户的选择有限。Google的Gemini、Anthropic的Claude也有类似设置, buried在隐私设置的第三层菜单里。

第二步,对已经上传的敏感文档,联系平台客服要求删除——注意,这通常需要人工审核,周期以周计算。第三步,也是最实际的:换号重来。用虚拟身份、专用邮箱、与工作/生活账号完全隔离的环境使用AI,相当于给自己造一个「数字替身」。

King建议采用「最小必要原则」:每次提问前问自己,如果这个问题被公开,我会介意吗?如果答案是肯定的,就拆分信息、模糊细节、或者干脆换成本地部署的开源模型。

本地模型的性能差距正在缩小。Llama 3、Mistral等开源选项在消费级显卡上已能流畅运行,虽然不如GPT-4聪明,但你的数据不会离开硬盘——这相当于把保险柜从银行金库搬进了自家地下室。

隐私和便利的权衡,从来没有标准答案。但多数人根本没意识到自己在做选择题。

监管滞后,企业博弈

欧盟《人工智能法案》要求高风险AI系统具备数据最小化和用户控制权,但落地细则仍在扯皮。美国这边,FTC对OpenAI的数据实践展开过调查,尚未形成强制性规则。中国《生成式人工智能服务管理暂行办法》明确训练数据需「合法来源」,但「合法」与「用户知情同意」之间,隔着一层模糊地带。

企业端的博弈更有意思。Ziff Davis——ZDNET的母公司——在2025年4月起诉OpenAI,指控其侵犯版权用于训练。这场官司和纽约时报案形成呼应:当内容创作者开始反抗「被训练」,普通用户的「被记忆」权益谁来主张?


King的观察很直白:「我们现在的处境,类似于互联网早期的cookie时代——技术跑在认知前面,等大家反应过来,生态已经固化了。」

她的研究团队正在追踪一个更深层的问题:模型记忆能力的边界究竟在哪?2024年的多项研究表明,通过精心构造的提示,确实可以从某些模型中「提取」训练数据片段,包括个人信息。攻击成功率从0.1%到几个百分点不等,听起来很低,但乘以数十亿次交互,绝对数量触目惊心。

防御方永远在追打补丁,而攻击者只需要找到一个漏洞。

一个产品经理的视角

我做过七年产品经理,太熟悉「让用户上瘾」这套方法论。聊天机器人的设计逻辑和社交媒体如出一辙:无限滚动、即时反馈、情感连接——只是这次,你倾诉的对象不是好友列表,而是一个会永久保存、潜在学习的算法。

区别在于,你对好友的倾诉可能被遗忘、被曲解,但很少被系统性地结构化存储并用于「改进产品」。而AI对话的默认设置,恰恰是把你的每一次深夜独白变成训练燃料。

有个细节很少有人注意:ChatGPT的界面更新日志里,「对话历史」功能经历过三次改版。早期版本默认开启云端同步,后来改为可选,再后来在移动端增加了「临时对话」模式——这些改动不是产品迭代,是信任危机后的补救。

但界面层面的修补,解不了架构层面的困局。只要模型的商业价值建立在「更多数据=更好性能」的等式上,用户隐私就永远是成本项,而非优先级。

King在被问及「普通用户该怎么办」时,给出了一个略显无奈的答案:「现在最实际的做法,是假设你输入的任何东西都可能被记住——然后决定你能承受多少风险。」

这不是理想答案,但可能是现阶段最诚实的答案。

你的病历、工资条、凌晨三点的情绪崩溃,值多少便利?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
欧盟对乌第50批军援规模庞大,克林顿坦言俄乌冲突是美国责任

欧盟对乌第50批军援规模庞大,克林顿坦言俄乌冲突是美国责任

史政先锋
2026-03-30 19:29:19
坦格西里身亡

坦格西里身亡

南方都市报
2026-03-30 16:02:16
张雪峰抢救细节曝光:副院长参与抢救,心血管狭窄90%,太可惜

张雪峰抢救细节曝光:副院长参与抢救,心血管狭窄90%,太可惜

谈史论天地
2026-03-30 13:43:18
张雪峰办公室 “诡异” 一角引热议!黑白照 + 香炉 网友:不吉利

张雪峰办公室 “诡异” 一角引热议!黑白照 + 香炉 网友:不吉利

魔都姐姐杂谈
2026-03-30 19:57:02
中国国航一架从北京飞往平壤的客机抵达平壤

中国国航一架从北京飞往平壤的客机抵达平壤

新京报
2026-03-30 09:50:06
官方:CCTV5转播U23国足vs越南U23的比赛

官方:CCTV5转播U23国足vs越南U23的比赛

懂球帝
2026-03-30 15:20:05
重庆一高校多名贫困生兼职送外卖被处分,最新进展:校方中止处分流程,未实际处罚

重庆一高校多名贫困生兼职送外卖被处分,最新进展:校方中止处分流程,未实际处罚

湖南法治报
2026-03-30 14:47:57
中国将在长江水下开高铁

中国将在长江水下开高铁

环球网资讯
2026-03-30 09:38:29
单依纯发长文致歉“错误全在我”, 李荣浩:不要赔偿,早点休息

单依纯发长文致歉“错误全在我”, 李荣浩:不要赔偿,早点休息

韩小娱
2026-03-30 05:40:11
云南14岁男生杀害15岁女同学案未当庭宣判,律师:被告人称出狱后赡养女生家属遭拒;女孩父亲:被告人态度冷漠,供述前后矛盾

云南14岁男生杀害15岁女同学案未当庭宣判,律师:被告人称出狱后赡养女生家属遭拒;女孩父亲:被告人态度冷漠,供述前后矛盾

大象新闻
2026-03-30 21:45:05
刚送别张雪峰,11岁女儿收到第一张江湖令!

刚送别张雪峰,11岁女儿收到第一张江湖令!

职场火锅
2026-03-30 15:42:03
“高市与小泉向中国道歉”,日民众发出正义呼声,右翼绝不会低头

“高市与小泉向中国道歉”,日民众发出正义呼声,右翼绝不会低头

冒泡泡的鱼儿
2026-03-29 23:58:40
心源性猝死的人越来越多?医生强调:宁可打打牌,建议别做这7事

心源性猝死的人越来越多?医生强调:宁可打打牌,建议别做这7事

医学原创故事会
2026-03-29 23:50:13
张雪机车WSBK夺冠后咨询量大增,直播间涌入6000多人,线下门店称目前820RR暂未开放试驾,多款周边限定商品已售罄

张雪机车WSBK夺冠后咨询量大增,直播间涌入6000多人,线下门店称目前820RR暂未开放试驾,多款周边限定商品已售罄

极目新闻
2026-03-30 13:26:30
杭州市城市建设投资集团有限公司党委书记李红良接受审查调查

杭州市城市建设投资集团有限公司党委书记李红良接受审查调查

界面新闻
2026-03-30 17:01:47
李荣浩公开讨伐不到48小时,单依纯过往被扒,身体隐疾是冰山一角

李荣浩公开讨伐不到48小时,单依纯过往被扒,身体隐疾是冰山一角

阿纂看事
2026-03-30 17:35:47
伊朗女足球员:澳方承诺给我们房子、车子和永居权,来说服我们留下

伊朗女足球员:澳方承诺给我们房子、车子和永居权,来说服我们留下

懂球帝
2026-03-30 13:45:07
一对母女同框征婚火了!母亲3万8、女儿8万8,网友神评笑翻全网

一对母女同框征婚火了!母亲3万8、女儿8万8,网友神评笑翻全网

行者聊官
2026-03-30 12:53:10
登陆时间确定,郑丽文欣喜发声,连战成关键“启蒙”,蓝要员力挺

登陆时间确定,郑丽文欣喜发声,连战成关键“启蒙”,蓝要员力挺

小陆搞笑日常
2026-03-30 13:43:51
王石被限制出境

王石被限制出境

料道new
2026-03-30 16:29:44
2026-03-30 22:27:00
码上闲叙
码上闲叙
有态度网友ytd
894文章数 8关注度
往期回顾 全部

科技要闻

一句谎言引发的硅谷血案

头条要闻

开发商承诺有学校3年后交房没建 业主起诉被当地驳回

头条要闻

开发商承诺有学校3年后交房没建 业主起诉被当地驳回

体育要闻

想进世界杯,意大利还要过他这一关

娱乐要闻

单依纯凌晨发长文道歉!李荣浩再回应

财经要闻

本轮地缘冲突,A股凭什么走出独立行情

汽车要闻

限时12.58万起 银河星耀8远航家系列上市

态度原创

手机
艺术
亲子
数码
时尚

手机要闻

全焦段创作自由 vivo X300 Ultra专业V单发布

艺术要闻

600 年前的「产亡孤魂」,藏着中国女性最痛的记忆

亲子要闻

孩子眼睛出现这些现象,一定要警惕!

数码要闻

4499元起!vivo Pad6 Pro正式发布 搭载行业首款4K屏

这件衣服绝美!今年流行的风格而都离不开它

无障碍浏览 进入关怀版