
AI换脸诈骗触目惊心!你的照片可能永久留存
近期微博上“不要随意把照片和视频发给AI”话题引发热议,大量博主和媒体集中提醒用户注意影像上传后的隐私泄露、数据留存与深度伪造风险。
一、核心风险:上传影像可能被长期留存和滥用
绝大多数公共AI平台会缓存用户上传的图文影像,甚至用于模型训练,清空对话记录不等于删除源文件,文件与对话分开存储,源文件可能长期留在服务器中。
AI不仅能识别画面主体,还能通过OCR提取图片中所有文字,捕捉背景里的小区、证件边角、出行路线等不易察觉的隐私线索。
上传的照片可能被用于深度伪造(换脸/拟声),生物特征(人脸、声纹)一旦泄露无法更改,可能被用于诈骗或绕过身份识别系统。
部分平台存在“人在回路”的人工审核机制,你上传的私密内容可能被后台人员看到。
二、四类绝不能发给AI的敏感内容
证件与身份信息:身份证、护照、银行卡照片,包含身份证号、住址等核心隐私,一旦泄露可能被用于贷款盗办、身份冒用。
合同与公司文件:合同、报价单、内部资料含客户名、金额、联系方式,上传等于直接公开商业机密;文件名、隐藏列、批注也可能暴露信息。
病历与体检报告:疾病类型、用药记录、家族病史极度私密,可能被用于保险定价或非授权传播。
家人照片+位置信息:带定位的家人合照、门牌号背景、学校标志,能拼凑出完整家庭轨迹,结合高清正脸极易被冒充身份诈骗亲友。


三、安全使用AI的实用建议
脱敏先行:上传前打码人脸、姓名、手机号、金额、证件号等敏感信息,只保留AI处理所需内容。
陌生屏幕检验法:上传前问自己“如果这份内容明天出现在陌生人屏幕上,我能接受吗?”不能就别传。
优先本地工具:高敏感文件(合同、财报、病历)优先用本地离线AI处理,避免数据经过云端服务器。
关闭训练开关:使用前看清隐私设置,优先选择支持关闭模型训练、短期保存的合规平台,定期清理历史记录。
复制片段代替整份上传:能复制关键文字片段就别上传完整原文件,能用文字描述就别发原图。
警惕“看似无害”的小程序:测肤质、AI写真、童年照修复等要求上传高清正脸照的服务,需格外谨慎,避免生物特征被过度收集。