“拥有一个有点像观察你生活并在你需要时主动帮助你的服务真的很好,” OpenAI首席执行官Sam Altman在最近关于OpenAI计划的问答中说。这个愿景是新一批AI浏览器的核心,特别是OpenAI的ChatGPT Atlas和Perplexity的Comet。
AI浏览器与传统浏览器在至少两个重要方面有所不同。屏幕右上角的一个随时可见的按钮可以召唤聊天机器人,让你可以询问你正在查看内容的问题——例如,澄清你正在阅读的文章,以及解释你正在查看的图像。
你还可以通过代理模式将整个任务委托给AI,例如对Google文档进行更改或代表你在亚马逊上购物。
但这种方便是以隐私为代价的。“Atlas获取的信息比其他浏览器多得多,而Atlas访问的信息可以用来训练OpenAI的模型,”电子前沿基金会的技术人员Lena Cohen说。为了回答你正在访问的网站的问题,AI浏览器会将网站的个人详细信息发送到他们的服务器进行处理。例子包括你在访问亚马逊时的订单历史,或你在WhatsApp上时的消息。没有AI功能的传统浏览器可能会存储你访问的URL列表,但它们看不到你在这些网站上查看的内容。
AI浏览器象征着“对浏览器用户数据的淘金热,”浏览器安全平台LayerX的首席执行官Or Eshed说。
在将你的浏览交给AI的虚拟助手之前,这里有一些你需要知道的事情。
检查您提供的数据
当您通过浏览器侧边栏访问聊天机器人时,您对 AI 接收的数据的控制权比通过网站访问同一聊天机器人时要小,因为侧边栏会自动附加您正在查看的网站以提供上下文。
OpenAI 表示,从附加网站获取的数据种类繁多。“一般来说,模型对它正在寻找的内容很聪明,”Atlas 的产品负责人 Pranav Vishnu 说。如果您正在浏览一些视觉内容,AI 模型可能会提取页面上的图像。如果您正在浏览一篇文章,模型可能只会获取文本。浏览器记忆是 Atlas 中的一个可选功能,它更进一步,存储您访问的所有网站的描述,而不仅仅是在与 ChatGPT 互动时发送您所在的网站。
然而,用户并不清楚 AI 正在从网站中检索哪些部分,或者它是如何决定需要什么的。为了安全起见,Atlas 允许您从聊天窗口中删除页面(当您将鼠标悬停在聊天框中的网站名称上时,寻找“x”)或通过 URL 栏中的设置完全阻止某些网站被传递给 ChatGPT。
Perplexity 没有相同的控制。如果您想确保当前网站的内容不会被发送到聊天机器人,请打开一个新标签页,在那里内容不敏感,并在那访问侧边栏——Perplexity 只会将您当前标签页的内容附加到聊天中。
关闭模型训练
Atlas 中有两个训练设置。“为所有人改善模型”允许 OpenAI 在您直接询问或提供给 ChatGPT 的任何内容上进行训练,并默认开启。因为 Atlas 在您向 ChatGPT 提问时会自动附加您当前访问的网站,这可能包括您访问的网站的个人内容,例如社交媒体。OpenAI 表示在训练前会清除个人可识别数据,但并没有具体说明他们是如何判断什么算作个人数据的。
第二个选项“包括网络浏览”允许OpenAI训练“您打开的标签、点击的链接,以及您的一般网页浏览活动,”Vishnu说——基本上,您在浏览器中所做的一切。幸运的是,这个选项默认是关闭的。
最安全的做法是完全关闭“为所有人改进模型”,OpenAI表示这将防止其对您的聊天或网页浏览数据进行训练。
Perplexity 表示Comet的数据存储在您的计算机上。您可以在Perplexity账户页面的“偏好设置”面板中关闭数据保留。
记住:一旦他们拥有您的数据,它就消失了
选择退出训练并不会改变发送给OpenAI和Perplexity的数据;它只是限制了他们可以对这些数据做什么。
“大家要明白,一旦您的敏感数据存储在其他公司的服务器上,您几乎无法控制它的去向,”Cohen说。“它可能会以很多人想不到的方式被滥用,无论是被黑客还是被政府。”(在今年1月至6月之间,OpenAI 回应了美国政府的105个用户数据请求。)
警惕提示注入攻击
AI 浏览器的发布立即伴随着对代理被恶意行为者劫持的警告,例如窃取用户银行数据的恶意行为。这些“提示注入”攻击依赖于 AI 代理在区分访问的网站、媒体内容和需要遵循的指令方面的不足。攻击者可以通过编写伪装的文本将恶意指令隐藏在他们控制的网站上,以至于用户无法看到——但 AI 代理可以看到。
“用户在不熟悉的网站上激活代理模式时要小心,”Eshed 在给《时代》杂志的电子邮件中说道。“并非所有威胁都是立即可见的。”
为了降低这种风险,Atlas 提供了登录和登出两种模式。在登出模式下,代理无法访问您的个人数据和账户,从而减少了意外泄露重要信息的风险。Perplexity 没有这个选项,这使得它的代理模式风险更大。
代理浏览是一个“非常新、不断发展的领域,”Vishnu 说。“我们一般建议用户从登出模式开始,并仅根据特定任务提供所需的访问权限给代理。”
或者……干脆不做
将 AI 更深入地融入用户生活是 AI 公司战略的重要部分。对于 AI 浏览器,您可以选择不使用。
“机器学习在某种程度上是通过搜集数据来进行的,因此将其强行进入一些新的领域会有很大帮助,”人工智能安全中心的执行董事丹·亨德里克斯说道。人工智能浏览有潜力成为这样一个有利可图的领域。
这也解释了为什么人工智能公司急于不被甩在后面。即使像Perplexity和Atlas中的代理模式这样的产品听起来像半成品,但他们希望尽早进入市场,以便收集到比竞争对手更多的数据。这让公司能够更快地改进产品,形成一个良性循环,吸引更多用户,最终带来更多收入。
ChatGPT Atlas“总是在自我宣传,”亨德里克斯笑着说。“我没什么想下载的。”
热门跟贴