0. 五秒結論:故事可能是編的,外洩出口卻是真的
一篇匿名長文講了個恐怖故事:有人把履歷、健康資料、家人爭執與公司的機密全交給幾個AI服務,結果對話被公開,工作和家庭接連出問題。[1]
目前沒有獨立證據證明這整套情節確實發生。 應把它當成尚未查證的故事,而不是已證實的案例。不過,誤把「私下聊天」當成「可以放心公開的內容」,確實可能惹出麻煩。
恐怖的不是AI半夜朗讀你的履歷,而是沒注意到資訊出口已經打開。更糟的是,即使自己把門鎖好,保管資料的公司仍可能被攻擊。這部恐怖片的反派也太多了吧。
1. 別把匿名怪談當成真實新聞
故事主角用AI修改文件、討論私事,甚至放進其他人的個資和保密工作文件。他以為關閉訓練用途就安全了,後來卻聲稱另一個服務公開了對話。接著招募出問題、公司調查、家人衝突、求償一連串上演。[1]
根本是災難吃到飽。但文章沒有能夠查核的服務名稱、外洩證據或處分資料。關於舊式搜尋快取的說法,也要和今日功能分開看。
「情節很像創作」不等於「這種外洩途徑不可能發生」。質疑故事細節,不必否認風險機制。
2. 不用於訓練、不公開、分享連結、傳給第三方是四件事
- 模型改善: ChatGPT個人用戶可關閉新對話用於模型改善的設定,但這不會自動撤銷舊有分享連結。[2]
- 一般對話: 正常使用ChatGPT聊天,不會因此自動變成公開網頁或Google搜尋結果。
- 分享連結: 個人帳號建立的連結,知道連結的人就可能看見分享內容。並非以搜尋收錄為目的,不等於私密。[3]
- 第三方服務: 資料若被送到其他AI、連接的應用程式或公開網站,就得看接收方的規則與權限。一家的開關無法控制另一家。
「不要拿食材煮飯」「把冰箱鎖起來」「在門口免費發食材」明明不同。別鎖好冰箱,卻在玄關發身分證。
3. 資訊可以從很多地方跑出去
分享連結可能轉傳;小型服務的公開設定可能看漏;私人工作區的文字可能被複製進公開文章或程式碼庫;截圖、附件、執行紀錄與修改歷史都可能留下秘密。保管資料的供應商或委外廠商,也可能遭攻擊或設定錯誤。
GitHub私人儲存庫可限制誰看見儲存庫,但由其中內容發布的公開網站不會自動變成私人網站。[6] 在上鎖倉庫裡仔細打包,轉頭把箱子敞開擺到展場;倉庫的鎖真的很冤。
與其只怪AI或使用者,不如分別檢查輸入、保存、分享、發布和供應商。
4. 改叫「某甲」並不保證匿名
拿掉姓名、精確地址與電話很有幫助。但少見的職務、地點、日期和獨特經歷一拼,就可能推回本人。匿名化不是單純把名字替換掉。
親友、同事的資訊不能只憑自己決定就傳給外部服務。把客戶改叫「A公司」,也不會讓保密設計資料突然變成可公開的文件。要先確認公司規定和授權。
密碼、存取金鑰、證件號碼與機密原文更要謹慎處理。AI能幫你改文句,卻不會替你承擔保密責任。
5. 搜不到不等於沒有外洩
搜尋自己的名字沒有結果,是一個好消息,卻不是完全沒事的證明。搜尋引擎可能還沒收錄;資料也可能在私下散播,或出現在其他關鍵字底下。
反過來,「一旦被收錄就永遠不能刪」也太悲觀。Google接受部分地址、醫療紀錄等個資的搜尋結果移除申請。但搜尋結果移除,不代表原網站也刪除了內容。[4]
網站擁有者可刪除原文、限制存取,或設定不要被收錄。然而不收錄指令不是門鎖;知道網址的人仍可能開啟頁面。[5]
6. 最不公平的是:你不說,保管資料的公司還是可能失守
即使你從不主動公開個資,寄送、付款、通訊及行政服務仍會需要資料。生活不可能完全不委託任何人保管資訊。
美國NIST指出,資料外洩可能造成金錢、名譽與法律上的損害。[7] 自己把嘴巴拉上拉鍊,不代表每家外包商的伺服器都有拉鍊。七個保管方各漏一塊,最後拼成完整個人。恭喜完成最可怕的拼圖,還沒有獎品。
但「反正別人也可能被駭」不是自己把門敞開的理由。
7. 不用封印AI,守好三道關口
輸入前: 真需要真名或詳細住址嗎?可否使用數值範圍或假設案例?他人和公司的資料是否獲准傳到外部?
分享前: 檢查整份分享內容,不只最後一則回答。留意先前訊息、標題、圖片與附件,撤銷不再需要的連結。[3]
發布前: 檢查公開文章、程式碼、圖片說明和修改紀錄,有沒有個資或秘密金鑰。自動檢查找明顯的字串,人工則要判斷多項資訊拼在一起會不會認出人。發布後再確認實際頁面。
向AI諮詢的自由,不等於把諮詢內容向全世界廣播的權限。諮詢室和舞台應該有不同的電燈開關。
8. 真的外洩時,處理順序很重要
- 找到公開頁面或分享連結,要求停止存取或刪除,並安全保留必要證據。
- 撤銷外洩的金鑰,修改相關密碼,不重複使用並開啟多因素驗證。這能降低帳號被盜風險,卻不能讓已外洩的地址消失。[8]
- 分別向原網站和搜尋引擎處理移除。[4]
- 牽涉親友、客戶或職務機密時,儘快通知相關人員與正式負責窗口。
- 留意可疑訊息及帳號異常,但不要把未證實傳言當成已確定的事件。
鑰匙丟了,只罵搜尋引擎,門鎖也不會自己換。
9. 結論:需要的是管理出口,不是閉口不言
匿名恐怖故事並未獲得事實驗證。一般私人聊天、模型訓練、分享連結、公開頁面、企業保存資訊,各自是不同的事。
鎖好自己能控制的出口。對無法控制的企業外洩,準備獨立密碼、多一層驗證和事後應對。別人的資訊與工作機密則要採取更嚴格的界線。
不用AI不會讓駭客消失;別家可能被駭,也不是自己敞開大門的藉口。
工具照用,出口上鎖,保管資料的人也請認真工作。
資料來源與事實查核
- [1] 匿名文章(真實性未查核)
- [2] OpenAI:模型改善與資料設定
- [3] OpenAI:分享連結
- [4] Google:移除搜尋結果中的個資
- [5] Google:阻止搜尋收錄
- [6] GitHub:公開與私人儲存庫
- [7] NIST:防範資料外洩
- [8] CISA:網路安全建議

