一段普通的母女车内合唱视频,让Meta陷入了新一轮AI安全风暴。来自美国犹他州的旅游创作者Kalie Robins在将一段未标明女儿姓名的唱歌视频同步到Facebook后,系统下方的Meta AI主动弹出了一个推荐提示词:“谁是副驾驶的孩子?”(Who is the child passenger?)。当用户顺着提示点击后,AI不仅准确拼出了其两个女儿的姓名与年龄,还顺藤摸瓜检索出亲属发帖、推断出其具体居住在犹他州中部,甚至调出了一张Robins多年前已在个人账户删除的家庭旧照。
这起事件的危险之处在于,AI已经从被动等待指令的问答工具,转变成主动利用视觉线索刺探现实身份的侦探。Meta随后向媒体承认该功能失准,发言人Dina El-Kassaby表示系统绝不应该向个人推荐此类问题,并称已关闭涉及个人话题的提示生成漏洞。但这场风波留下的震慑并未平息:当多模态大模型接入沉淀数十年的熟人社交图谱,公众过去依靠时间流逝和空间分散所建立的家庭隐私缓冲带,已经荡然无存。
官方灭火的漏洞:权限无误不等于行为合规
面对外界关于系统自动开盒的指责,Meta的辩解显得格外苍白。发言人Dina El-Kassaby强调,AI生成回答的基础始终是用户本人原本就有权限查看的信息,系统只是根据Robins过去提过孩子名字的历史视频进行了关联,并未越权访问非公开数据。
然而,这一公关口径回避了两个核心矛盾。其一是主动刺探与被动查询的本质区别。在未获得明确指令前,算法凭借面部特征主动圈出副驾驶的未成年人并引导提问,本质上是将商业公司追求用户互动的算法诱导,变成了针对普通家庭的身份侦测探针。在Robins点击第一个问题后,系统甚至进一步追问Kalie Robins住在哪里,并精准锁定了犹他州中部。
其二则是围绕已删除照片的技术争议。Robins在警示视频中明确表示,AI呈现的内容中包含一张自己多年前便已删除的家庭照,以及孩子外祖母在多年前发布的婴儿旧照。尽管第三方技术分析指出,由于缺乏独立复现,这张照片可能来自亲友账号的历史留存、内容分发网络(CDN)的缓存残留,或是多模态跨图匹配造成的误判,无法直接证明Meta数据库非法保留了原始文件;但这恰恰暴露了复杂社交网络中个体擦除权的脆弱——即便用户删除了自己的副本,散落在亲友图谱中的关联碎片依然随时能被算法重新唤醒。
零散的生活记录并非秘密,但当算法将其瞬间重构为精准情报档案时,防御就彻底失效了。
激进落地的代价:军备竞赛下的合规脱轨
Meta当前的激进策略源于其迫切的AI商业化焦虑。为了追赶OpenAI并向资本市场证明其多模态技术的落地能力,Meta正全力将Meta AI塞入旗下四大核心资产:Facebook、Instagram、WhatsApp和Messenger。通过在用户浏览内容时主动弹出推荐提示词,Meta希望大幅拉动AI的互动频次与停留时长。
然而,这种先上线、出事再补救的打法已经多次踩雷。2024年7月,Meta才刚刚因为允许用户利用AI生成其他Instagram用户的深度伪造(deepfake)内容而遭遇声讨,最终被迫紧急撤回该功能。仅仅两个月后,推荐提示词再次在未成年人隐私这一红线问题上失控翻车。
- 风险.家庭社交记录在AI时代正发生质变,过去父母或长辈无意间晒娃(sharenting)留下的温情数字剪贴簿,在算法跨时空的比对挖掘下,已直接转变为能被轻易逆向破解的结构化情报。
事件发生后,Robins的警示视频获得了数十万次点赞,她不得不要求亲属全面隐藏或删除以往上传的孩子照片,这种举动甚至在家庭内部引发了情绪摩擦。许多父母突然意识到,只要亲属的社交网络中留存着零散的数字面包屑,未成年人的面孔与身份信息就处于随时可被重构的裸奔状态。
目前,Meta虽然关闭了针对个人话题的提示词生成,但底层技术并未改变。如何在多模态识别与个人隐私之间建立真正的物理隔离,不仅考验着科技巨头的产品道德,也将成为FTC等监管机构审视社交大模型的核心焦点。
- 建议.家有未成年人的用户应全面排查家庭成员的社交账号权限,将涉及儿童面部和姓名的历史动态设为私密,并尽可能停止跨平台公开同步家庭记录。
Meta在这场风波中展现的,是一家技术巨头在面对私域数据时的傲慢。将二十年沉淀的关系链作为大模型的试验田,换来的或许是暂时的活跃度数据,但失去的却是用户对社交网络最基础的信任。
