科技观察窗
9小时前来自 科技看点

AI平台正偷看你的私密照!上传前必知3大陷阱

一、核心风险:上传即可能失控

绝大多数公共AI平台会缓存用户上传的图文影像,甚至用于模型训练,删除对话不等于删除文件,源文件可能长期留在服务器中。AI不仅能识别画面主体,还能通过OCR提取文字、背景信息(小区、证件边角、出行路线),甚至拼接出用户完整的生活轨迹。此外,许多平台存在“人在回路”的人工审核机制,上传的私密内容可能被后台人员看到。

二、四类最易泄露隐私的影像

证件与身份信息类:身份证、护照、银行卡照片,包含证件号、住址等核心隐私,一旦泄露可能被用于贷款盗办、身份冒用。

合同与公司文件类:合同、报价单、内部纪要等含客户名、金额、联系方式,甚至隐藏列、批注中的敏感数据,上传等于公开。

病历与体检报告类:疾病类型、用药记录、家族病史等极度私密的健康信息,可能被用于保险定价或非授权传播。

带定位的家人照片与高清正脸照:门牌号背景、学校标志、位置信息可拼凑家庭轨迹;清晰正脸是深度伪造(Deepfake)的最佳素材,可被用于制作虚假视频或诈骗。

三、安全使用AI的实用原则

“陌生屏幕检验法”:上传前问自己“如果这份文件/照片现在出现在陌生人的电脑桌面上,我会不会慌?”会就不传。

脱敏与最小化原则:必须上传时,先在本地打码人脸、姓名、手机号、金额等敏感信息;能复制关键文字片段发送的,绝不传完整原文件。

警惕“看似无害”的互动:测肤质、AI写真生成、童年照修复等小程序,若要求上传高清正脸照,需谨慎对待,避免生物特征数据被过度收集。

看清平台规则:使用前确认是否支持关闭训练、有无临时会话模式、文件保存与删除机制;不同产品差异巨大,需逐项查看。

关闭不必要的云同步分析:手机相册自动备份到云端后,部分云AI分析功能可能默认读取照片,建议关闭相关权限或定期清理。

四、法律与公共安全视角

官方媒体和检察机关已发布提示,强调保护人脸、声纹等生物识别信息的重要性,并指出非法获取公民个人信息可能构成侵犯公民个人信息罪。用户应养成“敏感信息绝不上传”的习惯,一旦发现信息被滥用,及时保留证据并报警。同时,建议在社交平台分享原图时谨慎,关闭照片地理位置信息,为重要影像添加用途水印。