0. 人坐在家里,住址却开始环球旅行
有篇匿名故事写到,一个人把简历、家庭争执、体检结果,甚至工作中的保密文件都交给人工智能聊天。后来,这些对话据说通过另一家服务变得可以被外人看到,工作和家庭跟着陷入混乱。[1]
可怕的不是人工智能突然爱上八卦,而是当事人根本没打算公开,信息却擅自出国旅游。本人还在客厅喝茶,家庭住址已经入住海外酒店。没人买机票,也不知道何时回家。
这篇匿名文章的经历没有得到独立证实。故事可能是编的,但它指向的风险可以是真的。不能把未经证实的内容当作新闻,也不能因为故事夸张就说绝无风险。
1. 故事有破绽,不等于风险不存在
文章始终没有说出那个据称会公开对话的服务名称。招聘人员精准搜到了资料,随后取消录用、公司调查、家人离开、赔偿谈判接连发生。负责安排倒霉事的编剧实在太勤奋。真实的处理结果必须看事实、约定和实际损害。
还有过时的细节。故事仿佛认为谷歌搜索仍能通过旧功能直接打开网页过去的备份。实际上,谷歌在2024年就取消了搜索中的这种缓存链接。[2] 其他网站保存的副本和搜索结果里的旧摘要是另外的问题。
因此它只能被称为未经证实的匿名说法。但是,第三方聊天工具意外公开记录,或者自动发布的文章混入秘密,确实值得防范。
2. “不用于训练”不等于“绝不会被看到”
先分清四件事。
用于训练:服务拿对话改进以后的人工智能。ChatGPT允许用户设置不把新对话用于这类改进。[3]
保存记录:对话留在历史记录或服务系统中。关闭训练用途,不会自动删除普通聊天记录。[3]
分享链接:生成别人可以打开的对话链接。个人版ChatGPT的分享链接,知道链接的人可能看到内容。更改训练设置不会清除已有分享链接。链接页面并非为搜索收录而设计,但也不是私人保险箱。[4]
公开发布:把内容放到人人可访问的网站或文件里。服务遭非法入侵又是另一个不同的问题。
“厨师不会用这块肉做菜”和“冰箱门已经锁上”,完全不是一回事。
3. 真正危险的地方,可能在聊天之后
普通的私密ChatGPT对话不会因为输入过文字就自动出现在谷歌搜索里。但是,如果用聊天内容生成文章,再自动发到网站,风险就变了。
聊天 → 文章草稿 → 私人代码仓库 → 公开网站 → 搜索结果。中间的仓库可以不公开,最后的网站却是公开的。把纸锁进保险箱,第二天又拿到社区广播里朗读,不能怪保险箱不努力。
信息也可能藏在正文以外:文件名、截图、图片说明、页面附带的信息、别的语言版本、旧版文件、分享链接。只检查正文,就像锁好大门后把窗户全敞开。
4. 把名字改成“某人”也不会隐身
删掉姓名和完整住址能够减少风险。但罕见职业、准确日期、特殊经历和可识别照片放在一起,仍可能与其他网站的信息拼出一个人。
写着“某公司的某员工”,旁边却放着本人照片和公司大门,猜谜节目五秒就结束了。
更重要的是,自己的信息、别人的信息、公司托付的秘密,不是一回事。可以决定怎样介绍自己的经历,不代表可以擅自上传家人的医疗记录或客户的设计文件。删掉客户名称,也不意味着设计内容不再保密。
检查信息属于谁、能否与其他线索拼出身份、自己有没有对外提供的权限。
5. 你一句都不说,别的公司照样可能泄露
最黑色幽默的部分来了:就算彻底戒掉人工智能,像隐士一样保护隐私,购物平台、雇主、支付服务、交通机构和公共服务承包商也需要处理一些个人资料。
这些机构一旦被入侵或操作失误,光靠个人谨慎无法完全阻止。你在深山里修炼保密,家庭住址却独自举行世界巡演。主办方是一家你不认识的公司。
但防护并非没用。信息泄露和被人利用是两个不同阶段。不重复使用密码、增加登录时的身份确认、留意可疑消息、处理重要提醒,都能减少后续损失。
6. 不必禁用 AI,只需按信息性质决定做法
请人工智能计算金额,却把所有数字替换成“秘密”,连计算器都要哭。把细节全部拿掉,有时问题根本无法解决。
更实际的原则是:只把必要的信息,交给合适的服务,并确保自己有权这么做。个人生活咨询、涉及他人的问题、公司交付的资料,要分别对待。不要因为某个陌生免费工具很方便,就把敏感原件整份贴进去。
如果没打算分享对话,就检查已建立的分享链接。如果不想让新对话用于改进模型,就检查数据设置。但单一开关无法控制其他服务、已经公开的内容或被转发的副本。[3][4]
也不用回到信鸽时代。鸽子也会迷路。
7. 自动发文章之前,经过七道门
大量自动发稿不能只依赖人记得逐篇检查。发布前至少要看七件事:
- 是否有姓名、住址、联系方式、学校等直接识别信息。
- 职业、日期、照片等细节组合后能否识别某个人。
- 是否包含家人、同事、客户等其他人的资料。
- 是否出现公司或客户交付的保密文件与设计细节。
- 是否有密码、访问密钥或其他可能被滥用的字符串。
- 是否检查所有语言版本、图片、图片说明、文件名和页面附带内容。
- 是否实际打开公开页面,确认它与审核过的草稿一致。
搜索某个名字没有结果,不等于全部安全。文件可能没有被搜索,表述可能已变,几条普通线索也可能拼在一起。警报没响,并不能证明小偷不存在。
8. 真的泄露了,先堵住出口
别因为恐慌又把泄露内容转载一遍。先确认出现的位置和范围,必要的证据放在不公开的地方。自己能管理的网页或分享链接,应及时撤下或限制访问。密码和密钥暴露后要更换。涉及他人或公司的信息,应及时联系有关人员。
谷歌允许用户针对家庭住址、联系方式、私人医疗记录等部分信息申请从搜索结果中移除。原页面删除或明显修改后,也有申请更新旧搜索结果的途径。但从搜索中消失,并不代表原网站和别人保存的副本也一并消失。[5][6]
纸上的数字可以擦掉,看过的人对你是否守得住秘密的判断,却不是按一下删除键就能恢复的。
9. 结论:守好出口,而不是封印工具
看完吓人的故事就彻底禁用人工智能,结果住址还是从另一家公司泄露。人变得不方便,地址依然在环球旅游。这笔交易太亏。
目标不是实现不可能的零风险,而是保护自己能控制的传递路线,不擅自公开他人的信息,并把事故造成的损害降到更低。
自己的事务可以灵活使用工具。别人和公司的资料要按受托责任处理。发布前检查最终内容。私密聊天和公开文章要分开。看到“搜索结果为零”时,继续问一句:“到底查了哪些地方?”
没必要把人工智能锁进地牢。给发布出口安排一位认真工作的守门员就好。 真正恐怖的反转,是守门员从未查看过后门。
10. 来源与事实核查
参考资料(7条)
- 2026-04-07 anonymous post (unverified account) anond.hatelabo.jp
- Google Search Central, October 2024 documentation update (retirement of cached links) developers.google.com
- OpenAI, Data controls in ChatGPT help.openai.com
- OpenAI, Sharing conversations and scheduled tasks in ChatGPT help.openai.com
- Google, Remove personal information from Google Search support.google.com
- Google Search Help, Refresh outdated content support.google.com
- GitHub, Setting repository visibility docs.github.com

