广告
一项新的研究发现,人工智能(AI)Web浏览器助手跟踪和共享敏感用户数据,包括医疗记录和社会安全号码。
来自英国和意大利的研究人员测试了10个最受欢迎的AI驱动的浏览器,包括Openai的Chatgpt,Microsoft的Copilot和Merlin AI,这是Google Chrome浏览器的扩展,该范围涉及Google Chrome浏览器,具有在线购物等公共面向公共的任务,以及在私人网站上,例如University Health Health Portal.的私人网站。
他们发现证据表明,所有不包括困惑AI的助手都表明他们收集了此数据并使用它来概括用户或个性化其AI服务,这可能违反了数据隐私规则。
该研究高级作家兼伦敦大学学院助理教授安娜·玛丽亚·曼达拉里(Anna Maria Mandalari)在新闻稿中说,这些AI浏览器助手在其在线生活的领域中曾经访问过用户的在线行为。
``虽然他们提供便利,但我们的发现表明,他们通常是以用户隐私为代价的 - 有时是因为违反隐私立法或公司自己的服务条款。
报告说,AI浏览器是通过摘要和搜索帮助等功能来增强网络搜索的工具。
对于研究,研究人员访问了私人门户网站,然后询问了AI助理问题,例如当前的医疗访问的目的是什么?
在公共和私人任务期间,研究人员解密了AI浏览器,服务器和其他在线跟踪器之间的流量,以查看信息实时的去向。”
当用户进入私人空间时,例如Merlin和Sider的AI助手,例如Merlin和Sider的AI助手,没有停止录制活动。
这意味着几个助手传输了完整的网页内容,例如,屏幕上可见的任何内容都可以向其服务器。在Merlin的情况下,它还捕获了用户在线银行的详细信息,学术和健康记录以及在美国税务网站上输入的社会保险号。
SIDE和TINAMIND等其他扩展名与Google Analytics共享了用户输入的提示以及任何标识信息,包括计算机的Internet协议(IP)地址。该研究发现,这使潜在的跨站点跟踪和广告靶向。
在Google,Copilot,Monica和Sider浏览器上,Chatgpt助手对与之互动的用户的年龄,性别,收入和兴趣做出了假设。它使用这些信息来个性化几个浏览会议的响应。
在Copilot的案例中,它将完整的聊天历史记录到浏览器的背景中,该浏览器向研究人员表明,这些历史在浏览会议上持续存在。
曼达里(Mandalari)表示,结果表明,一旦收集了浏览数据,就无法知道您的浏览数据发生了什么。”
这项研究是在美国进行的,声称AI助手违反了涉及健康信息的美国隐私法。
研究人员说,浏览器可能还违反了欧洲联盟规则,例如一般数据保护法规(GDPR),该法规控制着个人数据的使用方式或共享。
对于使用AI支持的互联网浏览器的人们来说,这些发现即使熟悉精美的印刷品,也可能会感到惊讶。
在梅林隐私政策对于欧盟和英国,它说它收集了诸如姓名,联系信息,帐户凭据,交易历史记录和付款信息之类的数据。还从用户在系统中或平台发送的任何调查的提示中收集了个人数据。
该数据用于个性化使用AI浏览器的人的体验,发送通知并提供用户支持,公司继续进行。在响应法律请求时也可以使用它。
Sider的隐私页说它收集了相同的数据并将其用于相同的目的,但补充说,可以分析它以了解对用户行为的见解并对新功能,产品或服务进行研究。”
它说它可能会共享个人信息,但不会将其出售给Google,Cloudflare或Microsoft等第三方。这些提供商帮助Sider运营其服务,并有其合同义务保护您的个人信息,该政策仍在继续。
在Chatgpt的案件中,Openai隐私政策表示,来自欧盟和英国用户的数据位于该地区以外的数据服务器上,但保证了相同的权利。”