惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Secure Thoughts
T
The Exploit Database - CXSecurity.com
W
WeLiveSecurity
S
Security @ Cisco Blogs
Cloudbric
Cloudbric
D
Darknet – Hacking Tools, Hacker News & Cyber Security
N
News and Events Feed by Topic
P
Privacy & Cybersecurity Law Blog
Help Net Security
Help Net Security
L
LINUX DO - 最新话题
H
Hacker News: Front Page
H
Heimdal Security Blog
Google DeepMind News
Google DeepMind News
V
Vulnerabilities – Threatpost
Know Your Adversary
Know Your Adversary
F
Fortinet All Blogs
博客园 - 三生石上(FineUI控件)
Recorded Future
Recorded Future
阮一峰的网络日志
阮一峰的网络日志
T
Tor Project blog
D
DataBreaches.Net
V
Visual Studio Blog
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Stack Overflow Blog
Stack Overflow Blog
GbyAI
GbyAI
Recent Commits to openclaw:main
Recent Commits to openclaw:main
aimingoo的专栏
aimingoo的专栏
The Hacker News
The Hacker News
A
Arctic Wolf
大猫的无限游戏
大猫的无限游戏
月光博客
月光博客
P
Proofpoint News Feed
T
Tailwind CSS Blog
Apple Machine Learning Research
Apple Machine Learning Research
WordPress大学
WordPress大学
Scott Helme
Scott Helme
酷 壳 – CoolShell
酷 壳 – CoolShell
SecWiki News
SecWiki News
The Cloudflare Blog
N
News and Events Feed by Topic
宝玉的分享
宝玉的分享
Hacker News - Newest:
Hacker News - Newest: "LLM"
小众软件
小众软件
博客园 - Franky
人人都是产品经理
人人都是产品经理
J
Java Code Geeks
Blog — PlanetScale
Blog — PlanetScale
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
Attack and Defense Labs
Attack and Defense Labs
T
Threat Research - Cisco Blogs

人人都是产品经理

为什么你的产品找不到差异化?90%的失败都卡在第一步上(下) – 人人都是产品经理, 3年从30万到1300万用户、获2200万美元融资,这个AI教育产品用“抽卡”破解了获客难题 – 人人都是产品经理, 园区招商系统怎么做才能真正帮到去化?我加了这一个功能,推广链接转发400次阅读过万 – 人人都是产品经理, AI大事件:OpenAI发完网络安全模型又搞药物研发,小鹏汽车要抓”DeepSeek时刻” – 人人都是产品经理, 电商不是卖货,是一场更残酷的产品经理实战 – 人人都是产品经理, 没想到,活动营销又回来了! – 人人都是产品经理, 为何All-in海外KOC:一场关于AI时代窗口期的豪赌 – 人人都是产品经理, 重新理解企业的内部协作 – 人人都是产品经理, 苹果的 AI 战略到底是什么? – 人人都是产品经理, 医疗智能体·第2讲——合规护城河:等保、PIPL与HIPAA的架构实战 – 人人都是产品经理, 向量知识库五步法:从“答非所问”到“精准回复” – 人人都是产品经理, 鸿蒙PC三方库构建总指挥HPKBUILD(sha)库为例 – 人人都是产品经理, 何时该用LLM?AI产品经理的LLM设计指南 – 人人都是产品经理, 医疗信息领域的需求方、决策方、准入方以及关注点(二) – 人人都是产品经理, 即梦涨价:一场被误读的「傲慢」 – 人人都是产品经理, 面试AI PM必答题:Hermes和OpenClaw的区别,如何讲清楚业务价值 – 人人都是产品经理, AI的下一张船票:世界模型——AI产品经理必须理解的技术拐点 – 人人都是产品经理, 小红书做GEO,怎么让AI信你?记住这 3 个重要信息 – 人人都是产品经理, 5 家印度 AI 初创公司,看看印度 AI 再做什么 – 人人都是产品经理, AI项目跨团队协作:产品技术业务如何不打架 – 人人都是产品经理, Agentic Workflow(智能体工作流):让AI从”答案生成器”变成”数字员工” – 人人都是产品经理, lycium_plusplus 项目全景解读:OpenHarmony 三方库构建的“大管家” – 人人都是产品经理, 从爆单救火到前置履约:两套预采策略,把生鲜大促履约效率拉满 – 人人都是产品经理, 什么时候该补货?我用一轮数据做了一个决定 – 人人都是产品经理, 从“机械兜底”到“动态分流”:AI客服重复进线治理的4大底层逻辑 – 人人都是产品经理, 抖音拼效率,红书拼洞察 – 人人都是产品经理, 全民狂欢与退潮——为什么龙虾这波热潮冷却得如此之快? – 人人都是产品经理, Stripe押注!MPP重塑全球支付 – 人人都是产品经理, 小红书GEO:AI引用你的内容,不是因为你对,而是因为你看起来可信 – 人人都是产品经理, 前百度副总裁押注办公Agent,日韩付费爆发,Manus迎来强劲对手 – 人人都是产品经理, 企事业单位数字化的业务供需本质 – 人人都是产品经理, 医疗智能体·第1讲——医疗信息化重构:从“辅助软件”到“自主智能体”的范式转移 – 人人都是产品经理, 粉丝量就是空气!!! – 人人都是产品经理, 用户说“薯片碎了”,机器回“要买吗?”:意图识别的翻车与破局 – 人人都是产品经理, RAG召回准确率从75到90 我做对了这三件事 – 人人都是产品经理, AI大事件:Anthropic改收费、OpenAI发安全版、手术机器人纳入医保、阿里发布”秒悟” – 人人都是产品经理, Chrome 推出 Skills 新功能,Agent 重塑上网方式 – 人人都是产品经理, GitHub前创始人拿了a16z的1700万美元,做Agent时代的Git – 人人都是产品经理 拷贝或克隆其他 Flutter OH 项目到本地后无法运行 – 人人都是产品经理, 优惠券设计:优惠券创建 – 人人都是产品经理, 不用死磕文档!AI 助手 1 小时搞定飞书 CLI 安装 + 配置 + 知识库 – 人人都是产品经理, 用小龙虾做竞品分析报告:从2天到20分钟,我是怎么做到的 – 人人都是产品经理 用小龙虾做市场分析报告:搞懂这3个公式,市场规模不再靠猜 – 人人都是产品经理, 你早就在做 Harness 工程,只是不知道它叫这个名字 – 人人都是产品经理, Think Long就够?你可能想多了! – 人人都是产品经理, 货代SRM实战:供应商准入怎么做,才能让资源池不是通讯录而是可交付网络? – 人人都是产品经理, 如何做好用户调研?详解基本技巧 – 人人都是产品经理, 木鸟、途家、美团对打,平台春天行动开“卷” – 人人都是产品经理, 入职才发现公司不靠谱?小红书从业者求职避坑指南 – 人人都是产品经理, 美国 AI 三巨头联手封堵,中国 AI 突围之路在何方 – 人人都是产品经理, 小红书,放在需求对面的镜子 – 人人都是产品经理, AI 会带来大规模失业吗? – 人人都是产品经理, 从出单到补货前,我第一次犹豫:该不该放大? – 人人都是产品经理, Flutter 三方库鸿蒙化适配:5 种高效检查方式,快速判断是否需要适配 – 人人都是产品经理, 从做产品进阶拿结果:医美机构产品经理转岗科室运营经理 – 人人都是产品经理, 阿里HappyHorse,一场关于“Token经济”的阳谋 – 人人都是产品经理, To B AI:客户留存落地的观察与思考 – 人人都是产品经理, AI产品的“生命线”——数据采集、标注、清洗的产品化设计 – 人人都是产品经理, 谈谈AI Agent(二):当“孩子”能自己“体验世界”时,你该学什么? – 人人都是产品经理, UI/UX设计师的3层能力进阶,前两层让你活下来,第三层…才是真正的分水岭 – 人人都是产品经理, 2分钟 → 30秒,效率提升75%:B端产品经理如何用「规则枷锁」驯服AI幻觉? – 人人都是产品经理, 还没来得及学OpenClaw,来了个更猛的:Hermes Agent – 人人都是产品经理, AI日报:宇树机器人跑出10m/s刷新世界纪录 – 人人都是产品经理, 一文说透基金互金如何用情绪价值引导用户决策做转化 – 人人都是产品经理, 当浏览器开始替你”看”网页:AI 浏览器正在亲手拆掉它脚下的那张网 – 人人都是产品经理, 0代码,一天时间我Vibe Coding了个网站 – 人人都是产品经理, Hermes 和 OpenClaw 之争,Agent 的能力应该“装上去”还是“长出来”? – 人人都是产品经理 视频生成的“桌子”,字节Seedance 2掀完,阿里快乐马掀 – 人人都是产品经理, 从听不懂到完全信任:我的 Codex 深度产品体验 – 人人都是产品经理, 当虚拟偶像有了北京户口,与真人偶像还有什么区别? – 人人都是产品经理, 会说,远远比会做更重要 —— 对 SBTI 爆火现象的五层观察 – 人人都是产品经理, AI产品经理必看:当“搭环境”比“选模型”更重要,你的认知还在2024年吗? – 人人都是产品经理, 2026年AI产品商业化核心逻辑:从功能demo到规模化营收的3个必破卡点 – 人人都是产品经理, 京东围绕供应链,卷起裤腿下场的那些事儿 – 人人都是产品经理, SBTI一夜刷屏:它赢在了“太会说人话” – 人人都是产品经理, 折扣零售的真相:不是便宜,而是价值感! – 人人都是产品经理, 和甲方吵了一架,最后加钱做了——我学到的ToB产品经理生存法则 – 人人都是产品经理, 和几位小红书操盘手聊了8小时,干货全在这 – 人人都是产品经理, 智谱GLM-5.1登场,开源模型首超Opus4.6!!! – 人人都是产品经理 Anthropic收入凭什么反超OpenAI,终于有人把这事说清楚了 – 人人都是产品经理, 史上最有故事感的技术报告——Claude最强模型Mythos 7个极其精彩的细节 – 人人都是产品经理, 模型不是壁垒,Harness 也不是 – 人人都是产品经理, 抖音本地生活业务思考21 – 人人都是产品经理, Superpowers:145k Star的AI编码框架,到底是什么来头? Superpowers:145k Star的AI编码框架,到底是什么来头? – 人人都是产品经理, OpenAI 的路走错了,Anthropic Harness 解法启示:模型需要实践专科生 – 人人都是产品经理, 画原型图的前一步:设计站点地图 – 人人都是产品经理, 给 DeepSeek 的最后一封催更信 – 人人都是产品经理, 手把手教你用 Claude Code 搭建 AI 营销团队:5 个 Agent、12 项技能,独立完成研究、写作、设计全流程 – 人人都是产品经理, 你以为大模型在学语言?不,它在重新发明语言学 – 人人都是产品经理 所谓Skill,不过是AI时代的工业垃圾 – 人人都是产品经理, 聊一聊内容传播的几个方法 – 人人都是产品经理, 当平台开始吃掉生态:从 OpenClaw 被封杀,读懂 Anthropic 的这盘棋 – 人人都是产品经理, 你装了 10 个 AI 插件,Obsidian 还是一个文件夹 – 人人都是产品经理 关于AI智能体架构演进的系统性思考:从单体试水到多体协同的重构 – 人人都是产品经理, 当“人”变成Skill,我们又该何去何从? – 人人都是产品经理 Mythos 事件:前沿 AI 治理的意外实验 – 人人都是产品经理, 货代CRM:信用与风险管理怎么做,才能把坏账风险拦在放货之前? – 人人都是产品经理, 从HR收集自拍照到员工自助录入——我见证了园区人脸识别从”不可用”到”真好用”的全过程 – 人人都是产品经理 千问闯关AI混沌期:阿里画靶,吴嘉张弓,马云射箭? – 人人都是产品经理,
我能把秘密告诉大模型吗?会叫外卖、会工作的智能体更危险
IT时报 · 2025-01-08 · via 人人都是产品经理

随着大模型技术的广泛应用,人们在享受其带来的便利的同时,也面临着隐私保护的新挑战。本文将探讨大模型在数据收集、处理和存储过程中可能引发的隐私泄露风险,分析用户与大模型互动时的数据安全问题,并讨论如何在保护隐私的同时合理利用大模型技术。

“把这份会议速记的观点提炼出来”“优化年终总结”“我要做一份明年工作计划的PPT”……自从有了大模型,筱筱每天都要给文心一言、豆包等安排活计,既提高工作效率,也可以集百家之长,让工作成果更加“出挑”。

但随着对大模型的依赖与日俱增,筱筱的心中也产生了担忧,“经常‘喂’给大模型素材,免不了涉及工作内容和个人信息,这些数据会泄露吗?”对于很多用户来说,他们不清楚数据如何被收集、处理和存储,不确定数据是否被滥用或泄露。

此前,OpenAI被曝在训练时用到个人隐私数据。有报道称,有企业在使用ChatGPT协助办公的一个月内,接连发生三起隐私泄露事件,多家知名公司禁用ChatGPT。

中国科学院院士何积丰曾表示,大模型面临着隐私保护和价值观对齐两大难题。从担心“饭碗”不保到忧虑隐私被侵犯,在大模型带给人们便利的同时,危机感随之增长。

人们能把自己的小秘密告诉大模型吗?

一、利用用户数据训练大模型

“你目前的训练模型所使用的数据集(包括版权数据)出自哪里?”

《IT时报》记者与通义千问、豆包、文心一言等10余家大模型进行了对话,得到的答复几乎一致,均表示训练数据集涵盖多个领域的文本、图像和多模态数据,包括公开数据集、合作伙伴提供的数据以及互联网爬取的数据,如维基百科、新闻文章、书籍等大规模文本数据集都是常用来源。

除了这些常用来源,用户与大模型在互动过程中所“喂”的信息,也是模型训练的数据来源之一。“你会收集我提供给你的材料进行训练吗”,对于这个问题,所有大模型都给出了否定答案,称“在与用户的交互过程中不会收集、存储或使用用户的对话数据来训练或改进模型”。

然而,矛盾在于,根据大多数大模型的隐私协议,用户和大模型的交互信息是会被记录的。在使用角色智能体功能时,通义千问需要用户提供相关信息用于训练智能体,并提醒用户谨慎上传个人及敏感信息;在豆包和腾讯元宝的使用协议中,均有类似规定:对于通过本软件及相关服务、输入、生成、发布、传播的信息内容之全部或部分,授予公司和/或关联方免费的、全球范围内的、永久的、可转让的、可分许及再许可的使用权,以使公司对该信息内容进行存储、使用、复制、修订、编辑、发布、展示、反义、分发上述生成内容,包括但不限于模型和服务优化、相关研究、品牌推广与宣传、市场营销、用户调研;海螺AI隐私协议提到,每天会收到大量用户上传的内容,并进行改善算法,但会遵循《个人信息保护法》。

在业内人士看来,虽然在预训练阶段已经使用了大量高质量数据,但用户在使用过程中产生的数据也能在一定程度上帮助模型更好地适应不同的场景和用户需求,从而提供更精准、更个性化的服务。

安远AI资深研究经理方亮告诉《IT时报》记者,根据用户的输入,模型会生成更符合用户偏好的内容,这些数据后续也可能被用于模型训练,以更好地满足用户需求。

二、仅能撤回语音信息

大模型帮助人们解放了双手,个性化地满足用户需求,数据越丰富,就能更好提升大模型的效果,这无可厚非,关键在于是否根据个人信息使用的“最小化、匿名化、透明化”等原则进行处理。“从当前市面上通用大模型的隐私政策来看,其在保护用户隐私方面的表现存在一定的复杂性,不能简单地认为它们完全保护或不保护用户隐私。”有业内人士向《IT时报》记者表示。

比如豆包在其隐私政策中提到,在经过安全加密技术处理、严格去标识化且无法重新识别特定个人的前提下,可能会把向AI输入的数据、发出的指令以及AI生成的回复等进行分析和用于模型训练。

腾讯元宝的隐私政策表示,在服务过程中,会对交互上下文信息进行去标识化技术处理,避免识别到特定个人身份。元宝中的写真形象馆、百变AI头像等人像类智能体或应用生成内容时,会进行人工智能技术处理但不会留存人脸特征。

但隐私风险依然不可忽视,有业内人士向《IT时报》记者透露,一些模型虽然表示不会直接收集用户的某些敏感信息,但对于用户输入的其他信息,在经过分析和处理后,是否可能间接推断出用户的隐私内容,这是值得关注的问题。此外,部分大模型的隐私政策在信息披露上不够完善。

《IT时报》记者在查阅部分大模型隐私协议时发现,一些特定的交互情况如需要打开地理位置、摄像头、麦克风等授权,在交互结束后,授权可以关闭,但对撤回“投喂”的数据并不那么顺畅。

腾讯元宝、豆包等允许用户在App内通过改变设置,来撤回语音数据。比如豆包表示,如果用户不希望输入或提供的语音信息用于模型训练和优化,可以通过关闭“设置—账号设置—改进语音服务”撤回授权,但如果用户不希望其他信息用于模型训练和优化,需要通过邮件、电话等联系,无法在App上自行设置。

三、原始语料或被“重现”

南都数字经济治理研究中心近期发布的报告显示,多数平台并未提供明确选项让用户拒绝其个人数据被用于AI模型训练,对于数据将被用于何种具体用途、会提供给哪些第三方等信息也披露不足,使得用户难以全面了解数据流向和使用情况。

方亮向《IT时报》记者表示,目前在隐私保护方面,大模型企业存在一些改进空间,例如数据收集和使用政策不够透明、用户对数据使用缺乏有效控制、数据存储和传输的安全机制需要加强、缺乏统一的隐私保护标准和规范等。他举例道,“比如在一些情况下,用户可能并不希望提供某些信息,或者希望删除已经提供的数据,但有的大模型没有提供这样的选项,这在一定程度上限制了用户的自主选择权。”方亮说道。

虽然大多数大模型在隐私协议中提到使用不低于行业同行的加密技术、匿名化处理及相关可行的手段保护个人信息,但方亮对这些措施的实际效果仍有担忧。“当用户输入个人信息后,尽管这些信息可能已经去标识化或者脱敏,但关键在于这些处理是否符合相关规定。如果遭到攻击,是否仍可能通过关联或分析技术恢复原始信息,这一点需要特别关注。此外 ,如何平衡好隐私保护、数据利用与模型性能之间的关系,也是亟待解决的问题 。”

《IT时报》记者了解到,有研究表明,能够从模型中获取一定数量的原始语料。

在DARKNAVY深蓝科技研究员肖轩淦看来,在大模型中,用户输入的数据一般被用于实时处理及数据存储。实时处理是由大模型处理用户输入的素材并输出内容返回给用户,即聊天过程,这些数据会上传到云端进行处理,也同样会被存储至云端,用户能够查看与大模型交互的历史记录。“带来的风险是,如果用户输入的内容作为数据集,可能过段时间后当其他人向大模型提问相关的内容,会带来信息泄露,被用于不当目的。”肖轩淦认为。

“大模型的主要训练已经在预训练时期基本完成,用户与大模型之间的普通聊天内容,并不算有效数据,不太会被大模型拿去训练。”不过,也有业内人士向《IT时报》记者表示,训练模型属于前置工作,在已经成型的大模型面前,用户无须过度担心隐私会被泄露。

四、“智能体”风险更大

实际上,在不少安全人士看来,大模型带来的隐私风险并不只有这些。

“大模型在用户隐私数据访问方面有一定问题,与ChatGPT这类只能被动接收用户输入的系统不同,当手机或电脑接入AI应用后,就变成一个‘智能体’,这些应用能够主动访问设备中的大量隐私信息,必须引起高度重视。”肖轩淦向《IT时报》记者解释,比如有的手机AI功能支持叫外卖,这样位置、支付、偏好等信息都会被AI应用悄无声息地读取与记录,增加了个人隐私泄露的风险。

DARKNAVY曾针对手机端的AI应用进行深入研究,发现一些应用已经意识到隐私数据访问的敏感性和重要性。例如,Apple Intelligence就明确表示其云端不会存储用户数据,并采用多种技术手段防止包括Apple自身在内的任何机构获取用户数据,赢得用户信任。

欧洲数据保护委员会(EDPB)近日通过了关于人工智能模型中个人数据处理相关数据保护问题的意见(Opinion 28/2024),其中提到,AI模型的匿名性不能仅靠简单的声明,而需要通过严格的技术论证和持续的监控来保证,同时也强调企业不仅需要证明数据处理的必要性,还要证明所采用侵入性最小的方式。

“未来,针对隐私和版权保护的法规和标准将更加严格,推动企业强化数据保护措施。”方亮建议,大模型企业在收集训练数据前应实施负责任的数据收集,需要考虑适用的监管框架,并尽可能最小化数据收集范围;在使用输入数据训练大模型之前对其进行审核,尝试识别可能产生危险能力、侵犯知识产权或包含敏感个人信息的数据;根据数据审核结果,采取适当的风险缓解措施;促进对训练数据集的外部审查机制。同时,用户应拥有更大的权力来管理和控制其数据。

作者/ IT时报记者 潘少颖 毛宇

编辑/ 钱立富 孙妍

来源/《IT时报》公众号vittimes

本文由人人都是产品经理作者【IT时报】,微信公众号:【IT时报】,原创/授权 发布于人人都是产品经理,未经许可,禁止转载。

题图来自Unsplash,基于 CC0 协议。