在今年的OpenAI DevDay上,CEO Sam Altman发布了公司全新的AI智能体Dots,并向现场观众表示,公司希望为前沿AI的隐私保护树立新标准。OpenAI在当天活动中间接地抨击了其主要竞争对手Meta的Muse,指责其未能保障用户数据安全。然而就在几个月前,Muse本身也是作为前身OpenClaw的更安全替代品推出的——CEO Mark Zuckerberg当时承诺,它是从零开始为隐私和安全而构建的。
在企业囤积用户个人数据、网络攻击屡见不鲜的时代,AI实验室正试图说服用户与它们的智能体分享更多信息。它们最新的制胜策略是打压竞争对手,承诺与对手不同,它们会让用户数据远离窥探。问题在于,这些公司能否兑现承诺。
Meta Superintelligence Labs产品负责人Nat Friedman在X上写道,公司的目标是打造一个类似openclaw的东西,让它安全、可靠、易用,并能扩展到数十亿用户。用户数据存储在安全的虚拟机(VM)上,Zuckerberg形容这是一台配备浏览器、CPU、内存和存储的隔离Linux计算机。Meta表示,构建Muse的大部分工作都投入在精心设计与工程化,使其运行更加安全上。Meta的博客文章还称:Muse仍可能并且仍将犯错,但我们预计,凭借我们内置的安全系统,错误的发生频率会大大降低,造成的损害也会小得多。
然而,尽管Muse登上了App Store排行榜榜首,并据Apptopia统计在数周内于美国获得了60万日活跃用户,Meta的承诺似乎并未兑现。虽然数据与其他用户相互隔离,且公司计划在今年晚些时候推出一种以加密且可验证的方式阻止Meta访问你虚拟机中数据的机制,但Meta自身仍然可以访问这些数据。一名安全研究人员很快披露了一个零日漏洞,该漏洞可能让攻击者接管Muse(现已修复),引发了人们对外部攻击的担忧。据404 Media报道,在发布前的最后时刻,多个严重的安全问题接连出现,其中一个问题可能让用户访问Meta自己的内部数据库。
Muse似乎还在大量收集数据(某些情况下还会外泄数据)。它默认允许Meta使用用户输入的内容训练模型,尽管用户可以选择退出。一位《Inc.》记者抱怨说,Muse在他没有要求的情况下上传并读取了他的私人消息;一位YouTuber则表示,Muse通过Marketplace把他的地址提供给了陌生人——在这两起事件中,Muse的运作显然都符合其设计意图,只是用户没有意识到它的权限有多大。据《Wired》报道,该平台会为你所有的朋友和家人建立详细档案。这些对Meta来说或许都不算意外,但这显然无法证明Muse在隐私或安全方面有独特优势。
OpenAI在9月底发布Dots时正是抓住了这一点。OpenAI Codex产品负责人Alexander Embiricos在DevDay舞台上表示,OpenAI致力于打造最值得信赖、最安全、最可靠的助手,CEO Sam Altman则演示了用户如何对自己的Dots进行控制,例如设置规则禁止它进行超过某一金额的购买。我认为我们与Meta的处境不同,因为他们并没有一款拥有12亿用户的AI产品,OpenAI应用平台负责人Glen Coates说,并补充道,推出会犯这类错误的产品,是我们会尽力避免的事情。
Altman本人在DevDay上也大力宣传隐私卖点。为吸引企业客户,高管们展示了一套框架,允许企业对其数据实施更强控制,并提供零数据保留政策选项(即数据不存储在OpenAI服务器上)。确实,到目前为止,Dots还没有爆出太多隐私丑闻——不过,由于它仅向100美元以上的ChatGPT订阅套餐开放,使用它的人可能也相对较少。
人们可能仍然不放心将个人数据交给OpenAI,部分原因在于AI智能体需要的信息实在太多了。例如,《The Verge》的Allison Johnson在机器人因相关任务要求她输入银行信息时感到不安(Muse则通过Stripe集成来处理这类需求)。
当然,并非所有公司都在做出隐私承诺。Instinct曾因服务条款过于宽泛、赋予其不受限制的数据访问权限而受到公开批评;此后,该公司似乎已做出调整。目前来看,AI实验室推动AI智能体走向大众的策略似乎包含三个部分:让它们有用,让它们可爱且不具威胁性以冲淡令人不安的感觉,再许下隐私承诺——并希望这些承诺能够兑现。
关注本文的话题和作者,即可在个性化首页信息流中看到更多类似内容,并接收邮件更新。
作者:Hayden Field