ChatGPT 隱私風暴:你的私人對話,是否不小心在 Google 上公開了?
1 分鐘內可讀完
前言
你有沒有想過,你和 ChatGPT 之間那些私密的對話,有一天可能會出現在 Google 的搜尋結果中,任何人都能輕易看到?這聽起來像是天方夜譚,但它卻真實發生了。
OpenAI 最近緊急下架了一項「讓對話可被搜尋」(Make this chat discoverable)的功能,因為這個「實驗性」功能,意外地讓大量用戶的私人對話,包含個人情感、工作機密甚至健康狀況等敏感資訊,全部被 Google 等搜尋引擎編入索引,向全世界公開。
這起事件再次敲響了警鐘,提醒我們在享受 AI 帶來便利的同時,對於個人隱私的保護,絕對不能掉以輕心。
一個「實驗性」功能,如何引發隱私災難?
事情是這樣的,OpenAI 在不久前推出了一項分享功能,使用者可以將特定的 ChatGPT 對話生成一個分享連結。而在分享的選項中,有一個小小的勾選框,寫著「讓此對話可被搜尋」。
根據 OpenAI 資訊安全長 (CISO) Dane Stuckey 在社群平台 X(前身為 Twitter)上的說法,這本是一個「短期的實驗」,目的是為了幫助人們發現有用的對話內容。 使用者需要主動選擇分享,並勾選該選項,對話才會被搜尋引擎索引。
聽起來似乎是個雙重確認的保險機制,對吧?但問題就出在,許多用戶根本沒意識到勾選這個選項的後果。
「可被搜尋」(discoverable)這個詞,對於一般使用者來說其實相當模糊。 很多人可能只是認為這能讓擁有連結的朋友更容易找到,萬萬沒想到這等同於將對話內容「昭告天下」。 結果,一場大規模的隱私外洩就這樣在用戶的不經意間發生了。
你的私密心事,可能正被全世界圍觀
只要在 Google 上使用特定指令 site:chatgpt.com/share
進行搜尋,就能找到成千上萬筆被公開的 ChatGPT 對話紀錄。
這些被公開的對話內容五花八門,有些無傷大雅,但有相當一部分包含了極其私密的資訊:
- 個人隱私: 姓名、履歷、個人生活點滴、甚至是對心理健康的傾訴。
- 工作內容: 商業策略、產品文案、內部腦力激盪的內容。
- 敏感對話: 像是尋求情感支持、家庭問題諮詢等,這些原本只該屬於你和 AI 之間的秘密。
雖然 OpenAI 在分享連結時,不會顯示用戶的姓名或帳號資訊,但對話內容本身就可能包含足夠的線索,讓有心人士拼湊出你的真實身分。 想像一下,你跟 AI 抒發工作壓力或感情煩惱的內容,被同事或家人看到的尷尬場景,簡直讓人不寒而慄。
OpenAI 緊急滅火,但傷害已經造成
在媒體和資安研究人員揭露此問題後,OpenAI 迅速採取了行動。 他們不僅立刻移除了這個「讓對話可被搜尋」的選項,也正積極與各大搜尋引擎合作,將已經被索引的對話內容下架。
Dane Stuckey 坦言:「我們認為這個功能為人們意外分享他們不打算公開的內容,創造了太多機會。」 這番話無疑是承認了當初在功能設計上,對使用者隱私風險的評估不足。
雖然 OpenAI 的處理態度值得肯定,但傷害已經造成。即便刪除了分享連結,這些對話的「快照」(cached versions)可能還會存在於搜尋引擎的伺服器上一段時間。
我們能學到什麼?如何自保?
這起事件凸顯了在 AI 時代,個人資料保護的複雜性與重要性。即使是像 OpenAI 這樣的頂尖公司,在功能設計上都可能出現疏漏。 那麼,身為普通使用者的我們,該如何自保呢?
- 檢查你的分享紀錄: 立刻前往 ChatGPT 的「設定」(Settings),找到「分享連結」(Shared Links)的選項,檢查你是否曾分享過任何對話。
- 刪除不必要的連結: 如果發現有任何不想公開的對話連結,請立即刪除。
- 謹慎分享: 在點擊任何「分享」或「公開」按鈕前,務必再三確認相關的隱私設定。如果只是想分享 AI 的回答,使用截圖或複製文字,會是更安全的選擇。
- 注意對話內容: 請記住,你和 AI 的對話,本質上還是儲存在雲端伺服器上。對於極度敏感的個人資訊,盡量避免在任何線上服務中透露。
就像 OpenAI 執行長 Sam Altman 曾說的:「人們會把他們生活中最私密的事情告訴 ChatGPT。」 這份信任,是 AI 公司最珍貴的資產,而這次的事件,無疑是對這份信任的一次重擊。希望這次的風波,能讓所有 AI 開發者更加重視使用者的隱私,在追求技術創新的同時,建立更完善的保護機制。
常見問題解答 (FAQ)
Q1: OpenAI 為什麼要移除「讓對話可被搜尋」這個功能?
A1: 因為這個功能導致大量使用者在不知情的情況下,將包含個人隱私的 ChatGPT 對話公開在 Google 等搜尋引擎上,引發了嚴重的隱私外洩疑慮。OpenAI 承認此功能設計不良,容易造成用戶誤操作。
Q2: 如果我擔心自己的對話被外洩了,該怎麼辦?
A2: 你可以登入 ChatGPT,進入「設定」中的「分享連結」頁面,檢查並刪除所有你不想公開的對話連結。 雖然 OpenAI 正在移除已索引的內容,但主動刪除是保護自己的第一步。
Q3: 這次事件中外洩的對話,會包含我的姓名或帳號嗎?
A3: OpenAI 的分享連結本身不會包含你的姓名或帳號資訊。但如果你在對話中提及了任何可識別你身分的個人資訊(如姓名、公司、地點等),這些資訊就可能隨著對話內容一起被公開。
Q4: 這是不是代表使用 ChatGPT 不安全?
A4: 這起事件主要是一個特定功能設計不良所導致的。OpenAI 已經移除了該功能。然而,這也提醒所有使用者,在使用任何 AI 工具時,都應該對個人資料保持警覺,避免輸入過於敏感的資訊。
Share on: