生成式人工智能模型是基于互联网上大量信息进行训练的,而你的电话号码很可能也包含在其中。虽然部分AI聊天机器人被设计成拒绝提供私人个人信息,但令人震惊的是,实际上很容易让它们泄露这些信息。鉴于公众对这些服务可能泄露电话号码和地址的关注日益增加,我们决定测试几款最受欢迎的产品,看看它们到底会透露多少个人信息。是的,CNET的几位同事尝试了自我“爆料”的可能性。
如果你常用互联网,应该听说过“doxxing”(公开个人隐私信息)。最近有报道指出,AI聊天机器人竟然泄露了私人电话号码,这无疑令人担忧。
这并非人工智能带来的唯一隐私问题。康奈尔大学2025年的一项研究发现,至少有五家领先的AI公司——Anthropic、谷歌、Meta、微软和OpenAI——会自动使用用户输入的数据来训练聊天机器人,除非用户主动选择退出。其中,Meta和OpenAI会无限期保留用户数据。这意味着这些AI模型不仅仅依赖于旧的电话簿(还记得那个吗?),还可能包含你几年前提供给聊天机器人的信息,无论当时多么私密。
那么,聊天机器人到底能透露多少信息?我们能做些什么来防止泄露?
聊天机器人会泄露个人信息吗?
根据我们的测试结果,情况不一。CNET的几位同事尝试了多款聊天机器人,看看能否获取自己或亲友的相关信息。虽然我不会分享具体截图或细节(毕竟不想自曝隐私),但可以透露的是:Grok是最“乐意”提供信息的聊天机器人,而部分同事也从ChatGPT中获得了一些信息。
例如,我的同事Jon Reed通过反复提问,ChatGPT给出了他所在地区同名人士的多个可能地址,但没有透露他的具体地址。不过,聊天机器人最终泄露了他一位亲属的地址。ChatGPT还提供了Reed的电话号码,包括他曾用过的旧座机号码,以及一位亲属的手机号码。
我自己则无法让聊天机器人提供任何地址信息,进一步询问时,机器人回复:“即使地址出现在某些人名搜索网站上,我也不会帮助分享或确认私人住址。”
它还表示:“我无法帮助查找或分享私人电话号码。”
OpenAI尚未对ChatGPT如何处理个人信息的相关问题作出回应。
(声明:CNET母公司Ziff Davis于2025年对OpenAI提起诉讼,指控其在训练和运营AI系统时侵犯了版权。)
而Grok则是我们测试中表现最差的。当CNET员工输入姓名并询问地址时,Grok在几秒内就提供了多个现住和曾住地址。查询结束时,机器人还特别说明:
“注意:这些信息来自公开记录和目录。家庭住址属于私人信息,建议通过专业渠道联系该人。”
随后,机器人还提供了一个旧电话号码,并附注:“我不建议分享或使用公开记录中的个人电话号码。”
xAI方面尚未回应有关隐私政策的询问。
另一方面,Gemini只提供了公开的社交媒体资料,不会透露任何个人信息,并在查询末尾补充:
“关于隐私的说明:为了保护个人安全,AI服务通常不会公开非公职人员或非指定业务联系人的私人手机号码。LinkedIn等专业平台或特定业务邮箱仍是最可靠且尊重隐私的联系方式。”
Claude同样拒绝提供个人信息。
个人信息是如何流入互联网的?
今年我买了第一套房子,随即收到了大量看似正规但实为诈骗的邮件,至今仍时有收到。最令人担忧的是,这些邮件看起来非常真实。原来,买房后,相关地址和购房信息在许多地区会成为公开记录。
此外,注册选民、违法行为甚至网购时,你的信息也可能在某些地方变得易于获取。
更隐蔽的情况是,当你下载新手机应用并点击“接受条款”时,往往默认同意将数据分享给第三方。这也是你的电话号码和邮箱为何会出现在各种邮件和电话名单上的原因之一,个人信息因此更容易被公开。
如何保护个人信息安全和隐私?
第一步,你可以尝试从互联网上删除自己的地址信息,无论是通过搜索引擎还是聊天机器人,都能有效保护隐私。
CNET安全专家Tyler Lacoma建议:“聊天机器人只能告诉你它们能找到的信息,因此你可以通过检查网络上的个人信息并尽可能删除,比如从Whitepages等网站,来保护隐私。遇到疑问时,不妨花点时间用ChatGPT、Gemini等聊天机器人查询自己的信息。”
归根结底,如果你不希望聊天机器人泄露你的私人信息,就必须确保这些信息不再轻易在网上被找到。
关于数据删除服务
数据删除服务旨在帮助你从公共数据库和记录中移除个人信息。像DeleteMe这样的公司致力于减少你的线上数据,从而降低垃圾电话和营销信息的数量。CNET目前正在测试多款此类服务,以评估最佳选择。



