AI在你照片底下问孩子住哪,Meta认了
「后排的孩子是谁?」
「他们住在哪个学区?」
这两条提问,不是哪个亲戚在饭桌上问的。是一位育儿博主发帖晒娃之后,Meta AI 在评论区自动弹给所有访客的推荐问题。
博主叫Kalie Robins,美国人。她点开那条提问,AI当场开始作答。来源是她多年的公开帖子,孩子的位置、家庭成员的账号一条条被拼出来,连她已经删掉的旧照片都翻了出来。
她把这事发出去,舆论炸了。Meta的回应分两层,先认错,说推荐这类问题的功能没达到预期,已经修复。再画界,说那只是推荐提问出了问题。
我第一眼没当回事,晒娃谁没晒过。直到我把这事的完整记录翻了一遍,OECD的AI事故库在9月8日收录了这条,定性写得很直白,AI系统主动生成建议问题,把散落在多个来源的个人数据聚合起来,其中包含已删除内容,对象是未成年人。
两条提问摆在一起,答案就是一份能定位到学区门口的家庭档案。
公开,从来不等于可拼接
这事最容易看浅的地方,是把它当成又一个隐私bug,修了就完了。

推荐提问这个功能的原理值得多说一句。它盯着你刚发的帖子,猜测访客可能好奇什么,自动生成几条问题挂在评论区。设计初衷是拉互动,活跃气氛。坏就坏在,猜问题的原料是你的全部历史动态。问题猜得越准,拼你的能力就越强。互动拉起来了,边界也穿过去了。
我的判断是,它暴露的是一个结构性问题。你发的每一条内容都是公开的、无害的、当时情愿的。但AI不需要你授权任何一条,它只要把几百条串起来,就能拼出你自己都未必意识到的完整画像。住址、孩子就读的学区、家庭成员的关联账号、你三年前删掉的照片。
伤害发生在拼接那一刻,而拼接这件事,没有向任何人申请过许可。
做零售IT那会儿,我们对会员数据的拆分是刻在制度里的。手机号在CRM,消费记录在POS,地址在配送系统,三套系统三个权限,任何人想看全一个人,要走审批。这套规矩的来路很实在,行业吃过亏,拼得越全的数据,泄露的时候杀伤越大。
我们上ERP那年做过一次推演,一张能对上人脸的消费明细表流出去,损失按百万计。所以哪怕多花三成的运维钱,也要把字段拆开存。那笔钱我们年年交,交得心甘情愿。Meta这个功能等于把一个不知疲倦的实习生,派去全网无偿地干拼接的活,还把报告公开贴在你家门口。
博主本人后来的表态也很冷静。她说修复之后,风险并没有消失,因为AI照样能汇总公开的文本、图片和历史动态,孩子的信息保护没有因为一个补丁就落地。
普通人现在能做的三件事
第一,把晒娃的公开范围收窄。你控制不了别人家怎么设置,你只能控制自己的每一条动态,从现在起默认只给熟人看。我家那条开学第一天的动态,我就是这么处理的,改成仅家人可见,前后花了半分钟。

第二,去翻一遍自己账号的AI推荐设置,关掉AI对动态的主动建议。Meta已经给了关闭入口,各家的路径不一样,花十分钟找一次,比事后追着删划算。家里有老人的顺手帮着关掉,他们晒孙子的劲头比我们都足,风险意识却跟不上。我给我妈设置的那天,翻出她相册里两百多张孩子的照片,张张公开。第二天通勤路上又帮她把历史动态全改了权限。
第三,删旧帖没用,这是最反直觉的一条。AI的快照和第三方存档早就把你删掉的内容抄走了,OECD这条事故记录里写得明白,被拼接的资料里就含已删除内容。发出去的东西,要当作永远存在来决策。我在公司管数据那些年有一条铁律,进了备份的东西就当它公开。这条对个人社交账号同样成立。
有人会说,我又不是公众人物,没人费劲拼我。这个前提正在失效,因为拼接的成本已经被AI打到接近零,你手机相册里那些随手发的动态,都是原料,以前值一套情报团队的活,现在一句提问就有人代劳,而且专门挑发得最勤的那批家庭下手,晒娃越多,档案越厚。
我倒觉得这事有个被忽略的积极面。以前隐私泄露是黑产在暗处干,普通人感知不到。现在AI把拼接结果直接怼在你脸上,你反而第一次亲眼看见了那条看不见的产业链长什么样。看见,是防守的第一步。
轮到你了。你上一次检查自家账号的AI推荐设置,是什么时候?
想不起来的话,孩子开学季晒的那几条动态,现在还是公开的。
