这篇论文系统测量了网页版与移动端对话式 AI 应用的隐私行为。结论是多家厂商把由对话派生的产物交给第三方——不只是元数据,还包括自动生成的会话标题、提示词内容,甚至会话截图;这些内容和持久化的用户标识符一起流向广告与分析 SDK,使得内容可以回溯到具体的人。更严重的是,部分产品公开的会话永久链接没有任何访问控制,任何拿到链接的追踪器都能读到整段对话。
🔑 核心要点
研究对象覆盖网页版与移动端的对话式 AI 智能体。
外发的不只是元数据,还有自动生成的会话标题与提示词内容。
分享流程中 Grok 的会话截图被送到 TikTok。
部分厂商的会话永久链接缺乏访问控制,追踪器可读全量对话。
敏感内容常与持久化用户标识符一同外发,可归因到个人。
💡 金句
multiple providers disclose sensitive conversation-derived artifacts — including titles, prompts, and screenshots — to third parties, often alongside persistent user identifiers that enable user attribution.