你对着对话框敲下的那句话,可能不只被模型看见了。一项针对九款主流对话式AI服务的分析发现,网页端那套成熟的广告基础设施,已经被完整搬进了AI聊天窗口。

被点名的名单里包括 ChatGPT、Claude、Grok、DeepSeek 等九款服务。研究覆盖了它们的网页端和移动端,结论是:这些服务普遍接入了大量第三方追踪和广告服务插件。

泄露的不只是"你问了什么"

真正让人后背发凉的是泄露内容的颗粒度。被送进广告生态的,不只是笼统的使用行为,而是提示词、上传的文件、对话标题和链接这些具体内容。

更关键的是,这些信息并非孤立漂浮的数据点,它们会与持久化标识符绑定。也就是说,一次对话里的内容,可以被挂到一个长期稳定的身份标记上,而不是用完即弃的临时记录。

把这几项拼起来看:你上传的那份文件、你给某段对话起的标题、你贴进去的链接,加上一个能跨会话认出你的标识符——这已经接近一份可追踪的用户档案。

私密感是怎么被打破的

大多数人打开AI对话框时,默认的假设是:这是我和机器之间的一对一交流。没有旁人,没有观众,问得笨一点、私密一点都无所谓。

这项发现动摇的正是这个前提。当广告生态的追踪链路伸进对话窗口,用户以为的"私密交流",实际上多了一层看不见的旁观者。

值得注意的是,这不是某个小众产品的个别问题。九款服务、网页端与移动端同时被纳入分析,说明这更像是一种行业性的默认做法,而非某家的疏忽。

为什么这件事难被察觉

对话式AI的界面太干净了。没有横幅广告,没有弹窗,没有明显的"赞助内容"标记,用户很难从视觉上意识到背后有广告基础设施在运转。

但界面干净不等于链路干净。追踪插件和广告服务在后台运行,用户看不到请求发往了哪里,也看不到哪些字段被带走了。

这种"看不见"恰恰是风险所在:用户基于错误认知交出了数据,而纠正这个认知的成本,目前看还很高。

接下来该盯什么

这项分析给出的方向很明确:对话数据的保护,既需要监管层面的约束,也需要技术手段的补位。仅靠用户自己"少说点敏感信息",解决不了基础设施层面的问题。

对普通用户来说,短期内能做的判断是:把AI对话框当成一个可能被第三方观测的界面来对待,而不是当成一个绝对封闭的私人房间。

对行业来说,问题已经摆在台面上——当广告基础设施和对话界面合流,用户对AI私密性的信任,还能靠什么撑住。