你用 ChatGPT 越努力,Meta 对你了解越多
刷到这条消息的时候,我正在地铁上站着看手机。
是一条推,开头那几个字让我停了下来,「最近全网都在聊 OpenAI 的 ChatGPT 5.5 多厉害,Codex 多好用之类的,但没人注意到昨天刚爆的这个集体诉讼,这件事可能是真正炸穿底线的事。」
我把手机拿近了一点。
南加州联邦法院正式立案,原告代表所有美国 ChatGPT 用户起诉 OpenAI,指控其在网站里嵌入了 Facebook Pixel 等追踪代码,侵犯用户隐私。具体方式是,当你在 ChatGPT 里输入查询,你的查询主题会作为浏览器标题,和带有你 Facebook 唯一 ID 的 cookies 一起,实时发送给 Meta。
我把这段话读了两遍。
你的查询,你的 Facebook ID,打包发给 Meta,实时的。
好家伙。
先解释一下 Facebook Pixel 是什么,因为这个词有点黑话。
Facebook Pixel,现在叫 Meta Pixel,是 Meta 提供给网站主的一段追踪代码,你在很多网站里都能找到它,电商网站、新闻网站、各种 SaaS 的落地页。它的作用是告诉 Meta「这个用户在我们网站做了什么」,访问了哪个页面、加了什么东西进购物车、看了什么内容。这些数据被 Meta 用来投精准广告。
这段代码本来是合法的、也算透明的。大多数用户隐约知道网站在用这玩意儿,无非就是你在某电商看了一双鞋,接下来三天 Instagram 和 Facebook 都在给你推类似款式。你不喜欢,但你默认接受了。
问题在于,ChatGPT 不是一个卖鞋的网站。
你在 ChatGPT 里问的东西,跟你在电商平台浏览的东西,量级差了十个层次。
想想看,人们在 ChatGPT 里问的是什么,我自己脑子里能跑出来的场景大概是,怎么判断自己是不是抑郁,父母离婚了我该怎么跟孩子解释,这份合同有没有法律漏洞,我最近失眠是不是有问题,医院的诊断报告里「建议进一步检查」是什么意思,我在公司被针对了该怎么处理,要不要跟相处了五年的人分手。
就是这种,你不会跟任何人说,但愿意告诉一个「不会评判你」的 AI 的事。
这也是很多人选择 ChatGPT 而不是直接 Google 的原因之一,Google 那一侧,感觉有无数双眼睛在看,什么都会被记录,而且会被用来投广告。ChatGPT 的感觉不一样,你打开一个对话框,跟一个机器聊,感觉像是私下里的事。
这种「感觉像是私下里的事」,是用户对 AI 助手最核心的信任基础。
然后这个集体诉讼说,当你把这些话打出来的时候,你的查询主题,会出现在浏览器的标题栏里,而 Facebook Pixel 正在把这个标题栏,连同你的 Facebook 唯一用户 ID,一起打包发给 Meta。
技术层面稍微展开一下。浏览器的 title 标签,就是你看到的那个标签页最上面的文字,通常网站会把当前页面的主要内容写在那里。如果 ChatGPT 把你的查询写进了 title,那么 Facebook Pixel 在触发的时候,会把这个 title 连同事件数据发给 Meta 的服务器。Meta 那侧拿到的是,这个带着你 Facebook 账号 ID 的 cookie 的用户,在一个叫 ChatGPT 的网站,访问了一个标题是「某某关键词」的页面。
那个「某某关键词」,可能是你某天晚上问的关于情绪失控的问题。
Meta 拿着你的 Facebook ID,配上这些关键词,可以拼出一幅比你自己都清楚的用户画像。你有没有健康焦虑,你最近有没有感情困扰,你在考虑什么法律问题,你对什么话题感兴趣,甚至是你处于哪种人生阶段。全部在里面。
OpenAI 对此的回应是,我们只分享了「有限的标识符」用于广告投放目的。
这句话我读了几遍,没读懂它说了什么。「有限的标识符」,有限到多少算有限,分享了什么具体的东西,在什么条件下分享,条件变化的时候分享范围会不会扩大。这句话好像是用来让人停止追问的,说了等于没说。
原告方的立场是,查询主题本身就是高度敏感的个人信息。不管你叫它「有限的」还是「有限量的」还是「部分的」,只要你的医疗查询、心理健康查询、法律查询的主题,出现在了 Meta 的数据库里,并且被连接到了你的 Facebook 用户 ID,这件事就已经很难轻巧地被一个形容词带过去。
厉害了,OpenAI。
我一直觉得这个行业有一种很特别的张力,就是它一方面在讲「我们是为了人类好」,另一方面又必须有商业模式才能活着。这两件事本身不矛盾,大多数公司都是这样,卖东西的同时也声称自己是为了用户好。
但 AI 公司的特殊之处在于,它们的产品太亲密了。
你会跟 AI 说你不会跟任何人说的话。这种亲密度,比你在淘宝上浏览鞋子深了不知道多少层。所以当它把这种亲密关系货币化的时候,那种感觉是不一样的。不像是「你在我的平台上浏览商品,我用你的浏览数据卖广告」,更像是,一个朋友在帮你解决一个私密的烦恼,然后转过头把你说过的话的关键词卖给了一个广告商。
你说这值得一个集体诉讼吗,我觉得值得。
当然,案件的法律走向还不确定,集体诉讼能不能最终立起来,OpenAI 最后会不会被判定侵权,以及惩罚的力度如何,都还要看后续。美国这边涉及用户隐私的集体诉讼不少,很多最后都是和解了事,罚款数字看着很大,除以用户数就不多了,每个用户可能拿到几块钱的和解金,然后继续用 ChatGPT。
但案件本身提出了一个值得认真想的问题,AI 助手的隐私边界在哪里,用户有没有被清楚地告知,这些信息会被用来做什么,做了什么。
我去看了一下 ChatGPT 的 Privacy Policy,不是没提,但藏在很长的法律文本里,普通用户不会读,读了也不一定理解,理解了也不一定意识到具体意味着什么。隐私政策本来就是这样设计的,看起来很透明,但信息密度和可读性让普通人没办法做出真正意义上的知情选择。
这是整个行业的问题,不只是 OpenAI 的。
但 OpenAI 在这个时间点被拉出来,多少有点讽刺,因为这家公司在过去几年,在「我们是安全负责任的 AI 公司」这个人设上投入了不少。一方面在讲 alignment(AI 对齐,确保 AI 系统的目标和行为符合人类价值观),讲 safety,讲我们要谨慎推进 AGI,另一方面,在商业页面嵌入 Facebook Pixel,把用户的查询内容送进 Meta 的广告数据库。
我不确定 OpenAI 内部有没有人意识到这件事会成为一个问题,还是说这是一个很清醒的决定,知道代价但还是做了,或者只是某个产品经理在对接广告 SDK 的时候没有往深了想。这种事情在大公司里都可能发生。
但发生了就是发生了。
有一个在圈子里流传过的说法,大意是,如果你没有付钱,那你就不是客户,你是产品。这句话有时候被用得太滥,你说一个平台用广告商业模式它就成了「把用户当产品」,这个逻辑有点粗糙。
但 ChatGPT 这个案子,让我觉得这句话又有了一点新的重量。
ChatGPT 有付费版,很多用户在付钱。那些付了钱的用户,理论上更应该期待自己的数据被保护得好一点。但诉讼里没有区分付费用户和免费用户,意味着这套追踪机制可能对所有人都在运行。
付了钱的客户,也变成了产品。
有点子牛逼这件事,用讽刺意义上的那个「牛逼」。
我刷完这条信息,继续坐地铁。车厢里很多人低着头在刷 AI 产品,我旁边一个年轻人看起来在跟某个 AI 写什么东西,屏幕上有很多字,我没仔细看。但那个动作,那种很专注地跟一个对话框打交道的样子,我突然觉得有点说不清楚的感觉。
我们把很多东西交给了这些对话框。不只是任务,是思路,是困惑,是半夜睡不着时候的那些念头。
这种信任是真实的。信任被辜负的感觉,也是真实的。
对我自己来说,这件案子最让我在意的,不是 OpenAI 会赔多少钱,也不是诉讼最后怎么走,而是它提出了一个我以为在 AI 这一波里已经被重新建立了但其实没有的东西,就是,当一个 AI 产品真的走进了用户最私密的思维空间,它应该被怎么对待,怎么监管,怎么设置边界。
这个问题以前是关于搜索引擎的,是关于社交网络的,现在轮到 AI 了,而且因为 AI 的亲密度更高,这个问题会更难处理,代价也会更高。
今天刷到 ChatGPT 5.5 的帖子,都是在聊模型有多强,代码写得多好,文字多流畅。这些我也很感兴趣。但这个集体诉讼的消息,我估计刷到的人少了不少。
一开始我说,没人注意到这件事。
现在你注意到了。
如果你觉得这件事值得被更多人看到,可以转给一个还不知道的人。不是说让人立刻卸载 ChatGPT,也不是要开始 AI 恐慌,就是知道这件事,知道它被立案了,知道有人在认真地问这个问题。
这已经够了。