乐于分享
好东西不私藏

你发给AI的每张照片,可能都被人在后台看了

你发给AI的每张照片,可能都被人在后台看了

昨天刷到一条热搜,北京一个哥们儿把自己的私密照发给AI助手,让AI评价他身材,结果账号直接被封了。

评论区笑疯了,但我看完笑不出来。

因为——你以为你在跟一个AI聊天,实际上屏幕后面可能坐着一个真人,正在看你的照片。

这不是科幻片,这是2026年的日常。

你以为删了就安全了?

很多人用AI的逻辑是:我用完就删对话记录,能有什么风险?

说实话,我以前也这么想。

但真相是:绝大多数AI平台,对话记录和上传文件是分开存的。你在前端清空了聊天窗口,后台服务器上的原始文件、图片、视频,可能还好好躺在那儿。

有些平台的用户协议里写着"用于服务优化与模型迭代",翻译成人话就是:你传的东西可能被拿去训练AI了。而且你删不掉,也撤不回来。

更有意思的是,根据《生成式人工智能服务管理暂行办法》,所有主流AI平台都得走"机器初审+人工复核"双重审核。什么意思?就是系统拿不准的内容,会推给真人审核员来判断。

你以为你在跟机器聊天,实际上你的照片可能已经传到了另一个人的屏幕上。

据新浪新闻报道,豆包今年4月就封过一批类似账号——上海一男子连续发了5张私密照让AI打分,封号30天;广州一用户反复要求AI讲黄段子,禁言7天;深圳一用户更离谱,把别人的隐私照片发给AI,直接永久封禁,数据全部清空。(来源:搜狐新闻)

一张照片能泄露多少信息?

你可能觉得,我就发张自拍,能有什么问题?

问题大了。

AI不是只看画面主体,它能通过OCR技术把照片里所有文字都提取出来。你照片背景里的小区门牌、证件边角、快递面单上的手机号、电脑屏幕反射的工牌——这些你根本没注意到的细节,AI全部能看到。

一张普通的自拍,可能同时包含:你的脸(生物特征)、你家的位置(背景门牌)、你的消费水平(背景装修)、你的工作单位(工牌反光)、你的行程(照片里的GPS定位)。

拼起来,就是一份完整的"生活档案"。

更可怕的是,人脸、声纹这些生物特征是终身不可更改的。密码泄露了你还能改密码,脸泄露了你能换张脸吗?

这4类照片,千万别发给AI

说了这么多风险,到底哪些东西绝对不能传?我整理了4类高危内容:

第一类:证件和财务信息

身份证、护照、户口本、银行卡、社保凭证——这些东西包含你的姓名、号码、住址、开户行信息。有人为了让AI帮忙整理信息,直接拍身份证上传,AI一秒钟就能提取全部明文。这些信息一旦进了黑产数据库,精准诈骗就找上门了。

第二类:工作内部资料

合同截图、报价单、系统后台界面、会议视频、客户名单——职场人特别喜欢把工作内容丢给AI整理。但这些画面里藏着企业机密、内部工号、IP地址、业务数据。此前有官方曝光案例:工作人员违规用开源AI处理内部资料,导致敏感数据被境外IP非法抓取下载,造成严重信息安全事故,当事人需承担责任。(来源:新浪新闻)

注意:如果照片里有同事或客户的隐私信息,你私自传给AI,出事了你要承担法律责任。

第三类:医疗和家庭隐私

病历、体检报告、带位置信息的家人照片——这些信息暴露你的健康状况和家庭住址。尤其是孩子的校服照、学校照片,一旦被恶意利用,后果不堪设想。

第四类:高清人脸照片和私密影像

这是风险最高的一类。清晰的人脸照片是AI深度伪造的最佳素材。

2025年,福州晋安区法院判了一个案子。两个人从网上下载别人的照片,用AI生成人脸验证视频——就是让静态照片"点头、眨眼、摇头",绕过平台的活体认证,用来注册账号洗钱。一个赚了1.8万,一个赚了1.1万。法院认定构成非法获取计算机信息系统数据罪,一个判了8个月罚7000元,一个判了7个月罚5000元。(来源:搜狐新闻)

杭州互联网法院还判过更离谱的:有人用AI把上百人的脸换到不雅视频里,发到2000多人的群里,还卖换脸软件教别人用,赚了6万多。(来源:同上)

说白了,你随手发在社交平台上的自拍,都可能被人下载下来做坏事。更别说直接发给AI了。

你的声音也不安全

别以为只有照片有风险。

2025年最高法发布了一个典型案例:配音演员殷某某的声音被某公司拿去AI化处理,做成产品——任何文字都能用他的声音读出来,然后拿去卖钱。最后法院判三家公司连带赔偿25万。

民法典第1023条说得很清楚:对自然人声音的保护,参照肖像权。也就是说,你的声音跟你的脸一样,不能让人随便拿去用AI合成。你给AI发一段语音,理论上也可能被收集、训练、甚至被别人使用。

5条安全底线,记住就够了

不用因噎废食,AI该用还是得用,但得守住边界:

1. "陌生屏幕检验法"

上传前问自己一句:如果这张照片明天出现在一个陌生人的电脑桌面上,我会不会慌?会,就别传。这条原则能帮你过滤掉99%的风险。

2. 上传前先脱敏

必须传图片时,先把人脸、车牌、门牌号、手机号、金额等信息打码或替换。能复制文字片段的,绝不传完整原图。截图只保留需要分析的区域,裁掉背景和无关信息。

3. 关掉"用于改进模型"

大部分AI平台都有这个选项,默认是开的。进去设置里关掉。

不同平台的规则也不一样,据多家媒体报道:

  • ChatGPT:关掉"为所有人改进模型"后,聊天内容不会用于训练,但仍保留在历史记录中。"临时聊天"模式30天内删除。
  • Google Gemini:关掉"保持活动记录"后,对话最多保留72小时。
  • Claude:明确声明不用用户数据训练模型,隐私保护机制相对最好。
  • 国内主流平台:有隐私政策,但建议对敏感信息做脱敏处理后再上传。(来源:新浪新闻)

4. 不传别人的照片

这个很多人忽略。你觉得好玩,把朋友的照片发给AI做换脸,或者把明星的照片丢给AI做图——这些都可能触犯肖像权。粉丝把偶像照片投喂AI制图,不仅让偶像的肖像特征流入公共数据库,自己还可能被追责。

5. 别信"用完即删"

前端清空聊天记录 ≠ 后台删除文件。如果你的隐私数据真的很重要,优先选择支持本地处理的工具,或者用完之后去平台的"文件管理"入口手动删除源文件。

说到底

AI是好工具,但好工具也得有使用说明。你不会把身份证复印件随便丢在马路上,那也别随便发给AI。

记住一条最简单的判断标准:不敢发朋友圈的东西,就别发给AI。

因为朋友圈至少还能设置"仅好友可见",而AI后台——你永远不知道谁在看。

参考资料:

  1. 新浪新闻《AI正在偷看你的私密照?四类内容千万别上传》(2026-07-24)
  2. 搜狐新闻《给AI发私照求评价被封号,你传的照片视频可能被谁看到了?》(2026-07-24)
  3. 新浪新闻《哪些AI平台存在泄露用户隐私照片的安全隐患?》(2026-07-24)
  4. 头条号《提醒!别再随便把照片、视频发给AI,很多人已经中招》(2026-07-23)

免责声明:本文基于公开报道和网络信息整理,所述案例均来源于公开新闻来源,仅供参考。具体平台隐私政策以官方最新公告为准。