0. 五秒结论:故事可能是编的,泄露出口却是真的
一篇匿名长文讲了个恐怖故事:有人把简历、健康数据、家庭矛盾和公司的机密都交给几个AI服务,结果对话被公开,工作与家庭接连出问题。[1]
目前没有独立证据证明这一整套情节真实发生过。 应把它当作未经证实的故事,而不是已确认的案例。但把“私下聊天”和“可以公开的内容”混为一谈,确实可能造成事故。
可怕的不是AI半夜自动朗读你的简历,而是不知不觉打开了信息出口。更糟的是,即使自己关好了门,保管资料的公司也可能被攻击。这部恐怖片的反派怎么这么多?
1. 别把匿名故事当作新闻事实
故事主角用AI改文档、聊私事,还输入了别人的个人资料和保密工作文件。他以为关闭训练用途就万事大吉,直到另一个服务的聊天内容据称被公开。接着是录用问题、单位调查、家庭冲突和索赔。[1]
简直是灾难自助餐。但文章没有提供可核实的服务名称、泄露记录或处罚证据。关于旧式搜索缓存的描述,也必须与今天的功能区分开。
“剧情像虚构”和“类似机制绝对不可能发生”是两个不同判断。别相信没有证据的细节,也别忽视真实的出口。
2. 不用于训练、不公开、分享链接、发送到别处是四回事
- 模型改进: ChatGPT个人用户可以关闭新聊天用于模型改进的设置。但这样不会自动删除已经创建的分享链接。[2]
- 普通聊天: 在常规ChatGPT对话中输入内容,不等于自动生成公开网页或Google搜索结果。
- 分享链接: 对个人账号而言,拿到链接的人可以查看被分享的内容。不打算被搜索引擎收录,不代表真正私密。[3]
- 第三方服务: 把内容交给其他AI、连接的应用或公开网站,就要看接收方的规则与权限。一个平台的开关管不到另一个平台。
“不拿食材做菜”“锁好冰箱”“在门口免费发食材”明明是三件事。别把冰箱锁好了,却站在门口派发身份证。
3. 数据能从多少扇门溜出去?
分享链接可能被转发;小型服务的公开设置可能没看清;私人工作区的文本可能被复制到公开文章或代码库;截图、附件、运行记录、修改历史也可能留下秘密。储存资料的供应商或外包公司还可能遭到攻击或配置失误。
GitHub私人仓库可以限制仓库访问,但不会让根据仓库内容发布的公共网站自动变成私人网站。[6] 在上锁的仓库里打包,再把箱子敞开摆到展台上,仓库锁表示很委屈。
因此,比起只怪AI或某个人,更应分别检查输入、保存、分享、发布和供应商。
4. 改成“某A”不等于彻底匿名
删除姓名、准确地址和电话确实有帮助。但特殊职业、城市、日期和罕见经历拼在一起,仍可能推断出身份。匿名化不是简单替换名字。
亲友、同事的信息不能仅凭自己的判断就交给外部服务。把客户改叫“A公司”,也不会让保密设计文件自动变成可公开资料。必须确认公司的规则和授权范围。
密码、访问密钥、证件号码和机密原文要更严格保护。AI能帮你润色文字,却不会替你承担保密义务。
5. 搜不到不等于没有泄露
搜索自己名字没有结果,当然是好信号,但不能证明完全没有泄露。信息可能还未被收录,也可能在私人群体中传播,或用了别的关键词。
相反,“一旦被收录就永远删不掉”也过于绝对。Google允许对地址、医疗记录等符合条件的私人信息申请从搜索结果中移除。不过,搜索结果消失不代表原网站上的内容消失。[4]
网站所有者可以删除原文、限制访问或设置不收录指令。但不收录指令不是门锁;知道链接的人可能仍然看得到网页。[5]
6. 最不公平的地方:你闭嘴,保管资料的公司仍可能失守
即使不主动公布个人信息,人仍需要快递、支付、通信和行政服务。资料总要交给某些组织保存。
美国NIST指出,数据泄露可能带来金钱、名誉和法律方面的后果。[7] 给自己嘴巴装拉链,不能顺便给每家外包商的服务器装拉链。七家公司各漏一块,最后拼出一整个人。恭喜,拼图完成,没有奖品。
不过,“反正别处也可能泄露”,绝不是主动敞开自家大门的理由。
7. 不用封印AI,守好三个关口
输入前: 真需要真实姓名和详细地址吗?能否用范围、假设案例代替?工作机密和他人资料获得外部传输许可了吗?
分享前: 查看分享的全部内容,而不只是最后一句答案。核对历史发言、标题、图片和附件;不再需要的链接应撤销。[3]
发布前: 检查公开文章、代码、图片说明及修改历史里有没有个人资料和秘密密钥。自动工具负责找明显字符串,人工负责判断多条信息拼起来会不会认出人。发布后再打开真实网页核查。
咨询AI的自由和把咨询内容向全世界广播的权限不是一回事。咨询室和舞台应该各有自己的开关。
8. 如果真的泄露,按顺序处理
- 找到暴露的网页或链接,请求关闭访问或删除,并安全保存必要证据。
- 撤销暴露的密钥、更换相关密码、避免重复使用并启用多因素验证。这能减少账户被盗的风险,却无法让已泄露的住址凭空消失。[8]
- 分别联系原网站与搜索引擎处理删除。[4]
- 涉及亲友、客户或工作秘密时,及时联系相关人员和正式负责部门。
- 关注异常登录与可疑联系,但别把传闻当成已证实的泄露。
钥匙丢了,光冲搜索引擎发火,门锁是不会自己换掉的。
9. 结论:需要的是守住出口,不是闭口不言
匿名恐怖故事没有得到事实验证。常规私人聊天、模型训练、分享链接、公开网页、企业储存信息,是不同的事情,需要不同的防护。
守住自己能控制的出口。面对供应商可能发生的事故,准备好独立密码、额外身份验证和事后应对。对他人的信息与工作秘密保持更严格的界线。
停止使用AI不会让黑客凭空消失,但别人可能被黑也不是自己敞开大门的理由。
好用的工具照用,门该锁就锁。保管资料的人,也请认真上班。
资料来源与事实核查
- [1] 匿名文章(真实性未核实)
- [2] OpenAI:模型改进与数据设置
- [3] OpenAI:分享链接
- [4] Google:移除搜索结果中的个人信息
- [5] Google:阻止搜索收录
- [6] GitHub:公开与私人仓库
- [7] NIST:防范数据泄露
- [8] CISA:网络安全建议

