
挑选 AI 助手,先看隐私成绩单
过去一年,三大闭源 AI 厂商——OpenAI、xAI、Anthropic——接连爆出隐私泄露事故。
2025 年 7 月,ChatGPT 分享链接被谷歌搜索引擎收录。用户在搜索框输入 site:chatgpt.com/share,就能检索到成千上万条对话记录。据网易等媒体核实,泄露内容包含心理困扰、成瘾经历、遭受人身虐待的自述,还有姓名、住址等可定位个人身份的信息。更尴尬的是,有人委托 ChatGPT 修改简历,通过对话细节可以直接找到当事人的领英主页。OpenAI 事后承认该功能属于"短期实验项目",坦言用户极易无意中泄露隐私,并在一周之内下线相关功能。
时隔一个月,轮到马斯克旗下 Grok 出事。据《福布斯》报道,xAI 在用户毫不知情的情况下,公开数十万条聊天记录,谷歌收录的用户与 Grok 对话总量超过 37 万条。内容涵盖普通工作咨询、医疗与心理类私密问诊,部分对话直接暴露用户姓名、密码等个人信息。极具争议的是,聊天记录中还包含生成恐怖袭击图像、破解加密钱包的操作指引,甚至有 Grok 撰写的一份针对马斯克的详细暗杀方案。xAI 既没有在 robots.txt 中设置 Disallow 拦截规则,网页头部也未添加 noindex 标签,连最基础的防护配置都缺失。用户点击"分享"按钮时,平台不会弹出任何提示或免责声明。
时间来到 2026 年 7 月 26 日,Claude 引爆第三枚隐私地雷。有网友在 Reddit 发帖称,在谷歌搜索 site:claude.ai/share,就能直接调取其他人与 Claude 的私密对话。据 IT 之家、腾讯网等媒体核实,有人检索到附带私钥的加密货币钱包,核验后确认账户内存有资产;还挖出律师探讨是否主动申报职业伦理违规、标注真实姓名的患者病历、临床试验摘要以及企业内部项目文件。泄露的对话内容包含合同、程序代码、医疗档案与客户资料。
三次翻车,三种截然不同的应对姿态
三起事故细节各有差异,但厂商给出的回应天差地别。
OpenAI:认错最快,处置果断。
遭到媒体曝光后,OpenAI 首席信息安全官戴恩·斯塔基迅速公开致歉,将事件定性为"短期测试项目",立刻下线相关功能,同时主动联系各大搜索引擎删除已收录页面。公司明确承认这项短期测试会带来极高的用户隐私意外泄露风险。从曝光到关停功能,全程仅耗时一周。此后 OpenAI 陆续推出锁定模式、会话管理等一系列安全功能。
Anthropic:态度模棱两可,试图归咎用户。
舆情发酵之后,Anthropic 并未就本次事件发布正式公开声明。发言人埃米·罗瑟姆对外表示,公司恪守隐私准则,不会主动向搜索引擎推送对话目录与站点地图。其核心论调是:分享链接本身无法被猜测、难以被检索,只有当用户主动把链接发布至可被爬虫抓取的公开平台,链接才有可能被收录。潜台词无异于:链接是你自己发出去的,责任不在平台。与之对比,谷歌文档同样支持链接分享功能,但相关文档通常不会出现在谷歌搜索结果中。
xAI:既不认错,也无整改动作。
截至发稿时,xAI 始终没有针对 Grok 泄露事件发布任何官方回应。颇具讽刺意味的是,ChatGPT 出事期间,马斯克还通过 Grok 官方 X 账号发文嘲讽,声称自家产品不存在这类分享功能。仅仅一个月之后,这番言论就反噬自身。
谁在真正落实防护措施?
把三起事件放在一起对比,答案一目了然。
OpenAI:唯一主动关停风险功能、公开致歉的厂商。
尽管"短期实验"的说法难免有推卸责任之嫌——用户勾选"允许链接被检索"时,理解的是"分享给好友",平台实际行为却是"推送至全网搜索引擎"。但至少在问题暴露后快速止损,没有把所有责任推给用户。
Anthropic 防护意愿最强,但技术方案严重走偏。
早在 2025 年 9 月,它就在 robots.txt 配置 Disallow: /share/* 拦截爬虫,分享页面响应头同时搭载等同于 noindex 指令的 X-Robots-Tag: none。看似双重保险,结果适得其反:Disallow 规则阻拦爬虫访问页面,爬虫自然无法读取页面内部的 noindex 标签,两道防护机制相互抵消。平台具备安全防护意识,但错误的技术配置持续近一年无人发现。
xAI 基本没有隐私防护意识。
未配置 robots.txt 规则,也没有添加 noindex 标签,37 万条对话完全裸奔。事故发生至今,始终没有对外作出任何解释。
闭源路线与生俱来的结构性难题
一个值得深思的核心疑问:接连翻车的产品,为何全部来自闭源厂商?
这绝非巧合。三起事件拥有相同底层特征:分享功能部署在厂商服务器之上。 用户点击"分享",对话内容上传至厂商的公开访问路径,搜索引擎顺着链接抓取内容。这条中心化数据链路完全由平台掌控,一旦配置出错,全体用户的数据都会受到牵连。
与之相对,开源权重模型运行在用户本地设备,根本不存在这类中心化分享通道。
讽刺的是,Anthropic 首席执行官达里奥·阿莫迪多年以来一直宣扬"开源模型不安全"。2023 年他提出,开源正走上一条"极度危险的道路",而频发隐私事故的恰恰是 Anthropic 自身。
挑选 AI 助手,先看隐私成绩单
我们结合事故数量、事后应对表现进行评级:
ChatGPT:发生一次事故,快速认错、果断关停风险功能。评级:合格。
Grok:发生一次事故,零回应、零整改。评级:不合格。
Claude:两起泄露事故(2025 年、2026 年),推诿用户责任,安全配置失效。评级:严重不合格。
一个残酷的现实:只要你在这三款产品中任意一个点击过"分享",你的对话就有可能已经暴露在互联网上。区别仅仅在于:有的厂商事后尽力补救,有的假装无事发生,还有的一边持续出问题,一边不断推卸责任。
下次选择 AI 助手前,不妨先问两个问题:平台的"分享"按钮,设计初衷是分享给指定好友,还是公之于众?更关键的是,一旦出现安全事故,平台会如何处置?
企业视角:在"闭源翻车"周期中保持接入韧性
三次集体翻车事件背后,折射出所有依赖大模型能力的企业与开发者面临的现实困境:当头部闭源厂商在安全与发布节奏上接连失守,企业如何避免被单一厂商的架构缺陷与迭代不确定性绑死?
今天或许是 Claude 因配置冲突导致对话泄露,明天可能是 GPT 因实验功能失控,后天也许是 Gemini 因算力内部倾斜而交付延迟。企业若与任何单一闭源厂商深度绑定,都将面临"旗舰跳票即业务受阻""配置冲突即数据外泄"的双向被动。同时,随着前沿模型展现出跨代能力,企业在享受技术红利的同时,也必须正视调用成本陡增的现实压力。
在这一背景下,UseAIAPI 作为全球领先的 AI 大模型聚合接入服务平台,为企业用户提供了一条更为从容的路径。
据了解,UseAIAPI 平台一站式覆盖 GPT、Claude、Gemini、DeepSeek 等 120+ 顶级模型,提供统一 API 接口,依托海外节点直连原厂机房与自研智能负载均衡,提供 99.99% SLA 保障与毫秒级响应。企业无需分别与各家厂商签约、对接、结算,即可通过单一接口灵活调用多模型能力,并根据业务场景自由切换——这对需要在"隐私合规""推理质量""响应速度""单 token 成本"之间反复权衡的生产环境而言,意味着更高的架构韧性与更低的运维复杂度。
在价格方面,平台为企业用户提供了低至官方价格五折的优惠权益,依托全球算力集采优势压降成本;叠加 Anthropic、OpenAI、Google 等厂商本身提供的 Batch API 异步批处理 50% 折扣,对文档处理、分类、批量内容生成等离线友好型业务,成本优化空间显著。同时,平台还提供企业级定制化服务,可根据业务规模、调用峰值、合规要求等因素,量身定制接入方案与技术支持,并支持按项目、模型溯源消耗的可视化财务看板与对公结算,让企业不再为高强度内容生成的消耗而担忧。
💡 对开发者而言,AI API 的成本控制与风险管理早已不是"押注下一款爆料模型",而是"在正确的场景路由正确的模型"。UseAIAPI 的统一接入层,恰好为企业提供了这种路由灵活性——既要前沿模型的智能上限,也要成本曲线的可预测性,更要规避把业务命运绑死在单一闭源厂商架构缺陷上的系统性风险。
写在最后
下一个翻车的会是谁?只要这套中心化架构漏洞没有根除,问题从来不是"会不会发生",而只是"何时发生"。
对于普通用户,审慎对待每一次"分享"点击,是数字时代的基本生存技能——建议立即通过"设置 → 隐私 → 共享聊天"路径查看并撤销不必要的分享链接;对于企业用户,选择具备统一治理、成本可控、模型多元的接入服务,则是在 AI 转型浪潮中行稳致远的理性之选。
当头部闭源厂商在"安全神话"中接连栽了跟头时,真正聪明的玩家,从不把筹码压在单一厂商的"半程防护"上。