英语轻松读发新版了,欢迎下载、更新

AI浏览器共享敏感的个人数据,新研究发现

2025-08-13 06:01:32 英文原文

广告

一项新的研究发现,人工智能(AI)Web浏览器助手跟踪和共享敏感用户数据,包括医疗记录和社会安全号码。

来自英国和意大利的研究人员测试了10个最受欢迎的AI驱动的浏览器,包括Openai的Chatgpt,Microsoft的Copilot和Merlin AI,这是Google Chrome浏览器的扩展,该范围涉及Google Chrome浏览器,具有在线购物等公共面向公共的任务,以及在私人网站上,例如University Health Health Portal.的私人网站。 

他们发现证据表明,所有不包括困惑AI的助手都表明他们收集了此数据并使用它来概括用户或个性化其AI服务,这可能违反了数据隐私规则。

该研究高级作家兼伦敦大学学院助理教授安娜·玛丽亚·曼达拉里(Anna Maria Mandalari)在新闻稿中说,这些AI浏览器助手在其在线生活的领域中曾经访问过用户的在线行为。

``虽然他们提供便利,但我们的发现表明,他们通常是以用户隐私为代价的 - 有时是因为违反隐私立法或公司自己的服务条款。 

•您无法知道您的浏览器数据发生了什么

报告说,AI浏览器是通过摘要和搜索帮助等功能来增强网络搜索的工具。 

对于研究,研究人员访问了私人门户网站,然后询问了AI助理问题,例如当前的医疗访问的目的是什么? 

在公共和私人任务期间,研究人员解密了AI浏览器,服务器和其他在线跟踪器之间的流量,以查看信息实时的去向。” 

当用户进入私人空间时,例如Merlin和Sider的AI助手,例如Merlin和Sider的AI助手,没有停止录制活动。 

这意味着几个助手传输了完整的网页内容,例如,屏幕上可见的任何内容都可以向其服务器。在Merlin的情况下,它还捕获了用户在线银行的详细信息,学术和健康记录以及在美国税务网站上输入的社会保险号。

SIDE和TINAMIND等其他扩展名与Google Analytics共享了用户输入的提示以及任何标识信息,包括计算机的Internet协议(IP)地址。该研究发现,这使潜在的跨站点跟踪和广告靶向。

在Google,Copilot,Monica和Sider浏览器上,Chatgpt助手对与之互动的用户的年龄,性别,收入和兴趣做出了假设。它使用这些信息来个性化几个浏览会议的响应。

在Copilot的案例中,它将完整的聊天历史记录到浏览器的背景中,该浏览器向研究人员表明,这些历史在浏览会议上持续存在。

曼达里(Mandalari)表示,结果表明,一旦收集了浏览数据,就无法知道您的浏览数据发生了什么。” 

研究说,浏览器可能违反欧盟数据保护规则。

这项研究是在美国进行的,声称AI助手违反了涉及健康信息的美国隐私法。

研究人员说,浏览器可能还违反了欧洲联盟规则,例如一般数据保护法规(GDPR),该法规控制着个人数据的使用方式或共享。

对于使用AI支持的互联网浏览器的人们来说,这些发现即使熟悉精美的印刷品,也可能会感到惊讶。

在梅林隐私政策对于欧盟和英国,它说它收集了诸如姓名,联系信息,帐户凭据,交易历史记录和付款信息之类的数据。还从用户在系统中或平台发送的任何调查的提示中收集了个人数据。 

该数据用于个性化使用AI浏览器的人的体验,发送通知并提供用户支持,公司继续进行。在响应法律请求时也可以使用它。 

Sider的隐私说它收集了相同的数据并将其用于相同的目的,但补充说,可以分析它以了解对用户行为的见解并对新功能,产品或服务进行研究。” 

它说它可能会共享个人信息,但不会将其出售给Google,Cloudflare或Microsoft等第三方。这些提供商帮助Sider运营其服务,并有其合同义务保护您的个人信息,该政策仍在继续。 

在Chatgpt的案件中,Openai隐私政策表示,来自欧盟和英国用户的数据位于该地区以外的数据服务器上,但保证了相同的权利。” 

关于《AI浏览器共享敏感的个人数据,新研究发现》的评论


暂无评论

发表评论