乐于分享
好东西不私藏

你以为在跟AI聊天,其实它正在偷翻你电脑里的本地文件

你以为在跟AI聊天,其实它正在偷翻你电脑里的本地文件

你每天跟 ChatGPT 聊工作、聊方案、聊八卦,有没有想过:它到底有没有在你看不到的地方,翻你电脑里的东西?

7 月 15 日,一条消息在海外社交平台炸了。据外媒 Wccftech 报道,OpenAI 的 ChatGPT macOS 客户端在一次版本更新之后,被用户爆料:在没有获得系统“全盘访问权限”的情况下,它居然能读取、并直接展示你电脑上的本地文件目录和路径。

最让人后背发凉的细节是这样的:有位用户只是随口问了一句“我那个丢失的文件在哪儿”,ChatGPT 二话不说,甩出了一串精准到具体的本地目录路径,甚至连隐藏文件都能识别出来。而这位用户明明没有给 ChatGPT 开启 macOS 的“全盘访问”权限。于是质疑就来了:这软件是不是在未经授权的情况下,偷偷扫描、索引了我的本地文件?

消息一出,评论区瞬间分成两派。

一派是真的慌了,觉得自己的隐私被捅了个窟窿。另一派是懂技术的老哥,看完直摇头,说这大概率是“虚惊一场”。他们的解释很直接:在 macOS 上,任何一个普通应用,默认都能读到基础的用户目录路径。这是操作系统的通用机制,不是 ChatGPT 独有的漏洞。你能看到的,只是“文件在哪个文件夹”这种基础路径,它并没有突破系统权限去读你“文档”“桌面”里那些真正私密的文件内容。

更关键的一点:新版的 ChatGPT 多了个“工作指令模式”(Work mode)。在这个模式下,它会模拟终端去执行一些基础查询操作,本质上就像你在终端里敲了一个 ls 命令,看看目录下有什么文件。所以它“知道你有哪些文件”,是这个功能机制使然,属于正常行为,不是偷偷摸摸。

OpenAI 官方的说法也基本一致:软件只在你明确授权的工作区里操作文件,没有你的许可,不会擅自读写数据。

听起来像是误会?康老板提醒你:别急着松口气,这事儿有两层,得拆开看。

第一层,这次“偷翻文件”的恐慌,大概率确实是用户对系统机制不熟悉造成的误会。普通应用能读到目录路径,是 macOS 的常态,不是 ChatGPT 越权。这一点,技术圈基本有共识。

但第二层,才是真正该警惕的。ChatGPT 的桌面端,并不是所有模式都“人畜无害”。如果你用的是 “ChatGPT Codex” 或者 “ChatGPT Work” 这类模式,那它是真的会在你本地跑命令、操作文件的。这时候它“知道你有什么文件”,就不是什么误会,而是它的本职工作。问题就在于:很多普通用户根本分不清“我在跟 AI 聊天”和“我开了个能在电脑上执行命令的 AI 助手”之间的区别。一旦把权限放开,它干的事就远超“聊天”了。

再往前翻翻旧账,OpenAI 在隐私这件事上,真不是第一次翻车。2024 年 7 月,就有安全研究员发现,ChatGPT 的 macOS 客户端压根没有做沙箱隔离,还把用户的全部聊天记录以明文形式,存在电脑上一个不受保护的文件夹里。任何别的程序、甚至恶意软件,都能直接读走你所有的对话内容。当时 OpenAI 起初还把这个问题评级为“不适用”,直到媒体大面积报道,才赶紧发更新把聊天记录加密。

所以康老板的判断是:这次新版“翻文件”事件本身多半是乌龙,但 OpenAI 在桌面端隐私上的历史表现,确实让人没法完全放心。把权限、把数据交给一个会“自己跑命令”的 AI,普通人真的得长个心眼。

那咱们普通人怎么防?康老板给几招实在的:

第一,分清模式。日常聊天用普通 ChatGPT 就行,别轻易切到 Codex、Work 这种“能在本地执行命令”的模式。能用网页版解决的,就别给桌面端过多权限。

第二,查权限。打开 macOS 的“系统设置 → 隐私与安全性”,看一下“全盘访问”“文件与文件夹”“辅助功能”这几项里,ChatGPT 到底被授予了什么。用不上的权限,关掉。

第三,勤更新。那次明文聊天记录的漏洞,就是靠更新修掉的。软件越老,窟窿越多,别拖着不升。

第四,敏感东西别裸奔。真有机密文件,别就那么明晃晃放在用户目录下等 AI 路过。单独加密、单独账号、甚至单独一台机器,是最稳的。

康老板再给你一个最省心的招:怕权限乱给,就直接用 ChatGPT 网页版。网页版跑在浏览器里,跟你的本地文件系统是隔离的,它再怎么“聪明”也翻不到你电脑里的文件。日常聊天、写东西、改文案,网页版完全够用,没必要非装桌面端,还把权限开得满满当当。

再说个容易被忽略的点:这次风波里,不少用户连自己到底给 ChatGPT 开了哪些权限都搞不清。康老板建议你养成一个习惯——每隔一阵就去系统设置里“巡检”一遍各个 App 的权限,把用不上的、忘了当初为啥开的,统统关掉。手机这么多年大家都学会管权限了,电脑上的 AI 助手,更得管。

还有,别被“AI 越强越危险”的标题吓住。真正的危险从来不是 AI 本身,而是“懒得管权限”的你。工具是中立的,边界是人划的。

回到开头那个问题——你以为在跟 AI 聊天,其实它正在偷翻你电脑里的本地文件?结论多半是:它没有偷翻,但你得确保它“不能”。乌龙可以一句解释清楚,习惯得自己守住。

最后划个重点:AI 助手帮你干活是大趋势,拦不住,也没必要拦。康老板从来不是反 AI 的人,恰恰相反,我天天劝你用 AI 提效。只是“用”和“交出处”是两码事。给够它完成任务的最小权限,多余的一律收紧,这个分寸,才是普通人跟 AI 共处的基本功。权限管好了,你既能享受 AI 的快,又不用担“被翻家底”的心。记住一句话:信任可以给,钥匙得自己留一把。

把这事说透就一句:AI 是工具,权限是开关,你才是那个握开关的人。别把开关焊死在“全开”,也别因噎废食彻底不用——分寸拿捏好,AI 才是帮你的人,不是窥探你的人。

说白了,AI 越强,越像一个能进你房间的助手。门别随便敞着,钥匙别随便给。康老板的原则一直没变:多用 AI 提效,但永远别把底裤也交给它。

我是康老板,资深开发,专注 AI 提效、职场避坑、副业搞钱。不写晦涩代码,每晚八点,只讲能落地、能用上的干货。关注我,一起少加班、多赚钱、活得更清醒。