把隐私全告诉AI就会人生崩盘?比网络怪谈更可怕的是公开按钮和别人家的数据泄露

一篇匿名长文讲了个恐怖故事:有人把简历、健康数据、家庭矛盾和公司的机密都交给几个AI服务,结果对话被公开,工作与家庭接连出问题。[1]

阅读功能说明

收听会朗读正文;速读会按顺序显示短语,速度可调。语言练习可对照已有的不同语言版本。收藏保存在本浏览器中,可从播放器的收藏列表再次打开。

分享这篇文章

分享这篇文章

把隐私全告诉AI就会人生崩盘?比网络怪谈更可怕的是公开按钮和别人家的数据泄露
AI生成的示意图
广告
广告

0. 五秒结论:故事可能是编的,泄露出口却是真的

一篇匿名长文讲了个恐怖故事:有人把简历、健康数据、家庭矛盾和公司的机密都交给几个AI服务,结果对话被公开,工作与家庭接连出问题。[1]

目前没有独立证据证明这一整套情节真实发生过。 应把它当作未经证实的故事,而不是已确认的案例。但把“私下聊天”和“可以公开的内容”混为一谈,确实可能造成事故。

可怕的不是AI半夜自动朗读你的简历,而是不知不觉打开了信息出口。更糟的是,即使自己关好了门,保管资料的公司也可能被攻击。这部恐怖片的反派怎么这么多?

1. 别把匿名故事当作新闻事实

故事主角用AI改文档、聊私事,还输入了别人的个人资料和保密工作文件。他以为关闭训练用途就万事大吉,直到另一个服务的聊天内容据称被公开。接着是录用问题、单位调查、家庭冲突和索赔。[1]

简直是灾难自助餐。但文章没有提供可核实的服务名称、泄露记录或处罚证据。关于旧式搜索缓存的描述,也必须与今天的功能区分开。

“剧情像虚构”和“类似机制绝对不可能发生”是两个不同判断。别相信没有证据的细节,也别忽视真实的出口。

2. 不用于训练、不公开、分享链接、发送到别处是四回事

  • 模型改进: ChatGPT个人用户可以关闭新聊天用于模型改进的设置。但这样不会自动删除已经创建的分享链接。[2]
  • 普通聊天: 在常规ChatGPT对话中输入内容,不等于自动生成公开网页或Google搜索结果。
  • 分享链接: 对个人账号而言,拿到链接的人可以查看被分享的内容。不打算被搜索引擎收录,不代表真正私密。[3]
  • 第三方服务: 把内容交给其他AI、连接的应用或公开网站,就要看接收方的规则与权限。一个平台的开关管不到另一个平台。

“不拿食材做菜”“锁好冰箱”“在门口免费发食材”明明是三件事。别把冰箱锁好了,却站在门口派发身份证。

3. 数据能从多少扇门溜出去?

分享链接可能被转发;小型服务的公开设置可能没看清;私人工作区的文本可能被复制到公开文章或代码库;截图、附件、运行记录、修改历史也可能留下秘密。储存资料的供应商或外包公司还可能遭到攻击或配置失误。

GitHub私人仓库可以限制仓库访问,但不会让根据仓库内容发布的公共网站自动变成私人网站。[6] 在上锁的仓库里打包,再把箱子敞开摆到展台上,仓库锁表示很委屈。

因此,比起只怪AI或某个人,更应分别检查输入、保存、分享、发布和供应商。

4. 改成“某A”不等于彻底匿名

删除姓名、准确地址和电话确实有帮助。但特殊职业、城市、日期和罕见经历拼在一起,仍可能推断出身份。匿名化不是简单替换名字。

亲友、同事的信息不能仅凭自己的判断就交给外部服务。把客户改叫“A公司”,也不会让保密设计文件自动变成可公开资料。必须确认公司的规则和授权范围。

密码、访问密钥、证件号码和机密原文要更严格保护。AI能帮你润色文字,却不会替你承担保密义务。

5. 搜不到不等于没有泄露

搜索自己名字没有结果,当然是好信号,但不能证明完全没有泄露。信息可能还未被收录,也可能在私人群体中传播,或用了别的关键词。

相反,“一旦被收录就永远删不掉”也过于绝对。Google允许对地址、医疗记录等符合条件的私人信息申请从搜索结果中移除。不过,搜索结果消失不代表原网站上的内容消失。[4]

网站所有者可以删除原文、限制访问或设置不收录指令。但不收录指令不是门锁;知道链接的人可能仍然看得到网页。[5]

6. 最不公平的地方:你闭嘴,保管资料的公司仍可能失守

即使不主动公布个人信息,人仍需要快递、支付、通信和行政服务。资料总要交给某些组织保存。

美国NIST指出,数据泄露可能带来金钱、名誉和法律方面的后果。[7] 给自己嘴巴装拉链,不能顺便给每家外包商的服务器装拉链。七家公司各漏一块,最后拼出一整个人。恭喜,拼图完成,没有奖品。

不过,“反正别处也可能泄露”,绝不是主动敞开自家大门的理由。

7. 不用封印AI,守好三个关口

输入前: 真需要真实姓名和详细地址吗?能否用范围、假设案例代替?工作机密和他人资料获得外部传输许可了吗?

分享前: 查看分享的全部内容,而不只是最后一句答案。核对历史发言、标题、图片和附件;不再需要的链接应撤销。[3]

发布前: 检查公开文章、代码、图片说明及修改历史里有没有个人资料和秘密密钥。自动工具负责找明显字符串,人工负责判断多条信息拼起来会不会认出人。发布后再打开真实网页核查。

咨询AI的自由和把咨询内容向全世界广播的权限不是一回事。咨询室和舞台应该各有自己的开关。

8. 如果真的泄露,按顺序处理

  1. 找到暴露的网页或链接,请求关闭访问或删除,并安全保存必要证据。
  2. 撤销暴露的密钥、更换相关密码、避免重复使用并启用多因素验证。这能减少账户被盗的风险,却无法让已泄露的住址凭空消失。[8]
  3. 分别联系原网站与搜索引擎处理删除。[4]
  4. 涉及亲友、客户或工作秘密时,及时联系相关人员和正式负责部门。
  5. 关注异常登录与可疑联系,但别把传闻当成已证实的泄露。

钥匙丢了,光冲搜索引擎发火,门锁是不会自己换掉的。

9. 结论:需要的是守住出口,不是闭口不言

匿名恐怖故事没有得到事实验证。常规私人聊天、模型训练、分享链接、公开网页、企业储存信息,是不同的事情,需要不同的防护。

守住自己能控制的出口。面对供应商可能发生的事故,准备好独立密码、额外身份验证和事后应对。对他人的信息与工作秘密保持更严格的界线。

停止使用AI不会让黑客凭空消失,但别人可能被黑也不是自己敞开大门的理由。

好用的工具照用,门该锁就锁。保管资料的人,也请认真上班。

资料来源与事实核查

分享这篇文章

如果这篇文章对你有帮助,可以支持本站。 支持本站

广告

再来一篇?有没有好玩的?

读完顺便看看:几篇相近的,还有几篇完全不同但很有意思的。

  1. 相近的话题肢体亲密的“合拍”由什么决定?为什么有些人让你特别安心
  2. 西索明明是个变态,却是个"好前辈"?从贪婪之岛看他歪掉的带人方式
  3. 完全不同,但很有趣联名餐从哪里开始变得“看起来难吃”?用蓝色毛怪意面、鹿粪巧克力、昆虫与泷奈芭菲解析“食品NG线”
  4. 想穿得更有吸引力,真的需要贵牌吗?从“显腿细的裤子”反推一套便宜、省事、不容易翻车的男装策略
  5. 人体也太不方便了为什么没有“体力+1”,力量、耐力和心肺却要分别练?
  6. 最强能力为什么会毁掉剧情从预约治疗到自动濒死

今天读这篇

每一篇都回答读完本文后常有的下一个问题。

浏览全部文章更多「工作」文章

查找其他文章

所有文章

Mendoi-chan

本站运营者

Mendoi-chan

把工作与日常生活中的麻烦整理成清晰的结构和下一步行动。