这两天,不少朋友应该都刷到了这条热搜:美国一名前高盛分析师向 ChatGPT 透露了伤害前女友的计划,被 OpenAI 检测后,聊天记录被移交给了 FBI,最终本人被捕、认罪、丢了工作。
看到这条新闻,多数人的反应估计是两个:第一,这人活该;第二,心里咯噔一下——我平时在对话框里打的那些字,原来是可以被看到的?
先给结论:不用恐慌,但值得借这件事把机制搞清楚,顺手把该改的设置改了。今天这篇,把发生了什么、对普通人意味着什么、哪几个开关该拨,一次讲清楚。
先还原一下:到底发生了什么
事件主角是 25 岁的 Darren Zhou(周石大),高盛佛罗里达州西棕榈滩办公室的前分析师。今年 3 月,他开始向 ChatGPT 倾诉自己刚结束的恋情,起初只是想复合,话题很快滑向了危险的方向。界面新闻
5 月,FBI 把从 ChatGPT 获得的相关信息通报给佛州当地警方,警方随即介入调查并将他逮捕。红星新闻
6 月,高盛终止了与他的雇佣关系。8 月 13 日,他当庭认罪,被判处 5 年缓刑,缓刑前两年还要佩戴 GPS 脚踝监控器,并被禁止以任何形式接触受害者。知乎
这里要纠正一个流传很广的错误:微博上有博主写的是"被判 8 年缓刑"。微博对照跟进法庭记录的媒体和作者的说法,实际判决是 5 年缓刑。红星新闻
比量刑更值得普通人弄清楚的,是机制。这件事不是很多人想象的"AI 实时偷听、自动报警",目前公开的说法是这样一个流程:平台安全系统先对内容做初步识别,随后进入人工审核,被判定危险等级高时,公司才会把对话内容提供给执法部门作为办案线索。界面新闻微博上也有整理法院记录的博主说得直白:很多人看到热搜的第一反应是 AI 已经学会自己报警抓人了,“准确地说,并不是”。微博

这个案子真正透露的事:你的聊天是有"后续"的
对只是拿 ChatGPT 问问题、写东西、翻资料的普通用户来说,触发安全审核的概率极低——那个流程瞄准的是"筹划伤害他人"这种极端情形。真正和每个人有关的,是这件事顺带挑明的另一个事实:对话内容并不是发完就消失的。
综合各方的讨论,聊天内容大体有三个去向:一是被用于模型训练,普通账号这项默认是开的;二是被写进长期记忆,让模型在不同对话之间"记得你";三是进入上面说的安全审核。前两条为什么值得在意,有博主说得挺透:AI 服务提供商知道你叫什么、做什么工作、喜欢什么,在成千上亿 token 的吞吐之间,它对你的画像远比你想的深入得多。微博
"记忆"也不是一个虚的比喻。有知乎作者实测发现:只要在设置里启用记忆,新会话中就会插入两部分内容供模型参考——已保存的记忆,加上聊天记录摘要。知乎也就是说,你过去说过的话,可能悄悄影响模型后来的回答——这是记忆功能的价值所在,也是它值得定期检查的原因。

三件现在就该改的事,两分钟能做完
第一件,关掉"用你的对话训练模型"。路径:右上角头像 → Settings → Data Controls,把 Improve the model for everyone 关掉。关掉之后,该账号后续的 ChatGPT 对话和 Codex 处理的内容就不再用于模型训练,而且这个设置是账号级同步的。小红书关键是关闭的成本几乎为零,关闭后不影响日常使用。小红书

拨动这个开关时,页面会弹出一个确认框,确认后即生效;之后想反悔,回到同一页再拨回来就行,开关本身不影响任何正常功能。

第二件,检查并管理你的"记忆"。路径:头像 → Settings → Personalization,里面能找到 Memory 开关;想清理已有内容,点头像 → 设置 → 管理记忆,就能看到模型记下的关于你的条目,可以逐条删除或一键清空。小红书如果你压根不想让它"这么了解你",直接把记忆开关关掉,当个纯问答工具用也完全没问题。
第三件,给敏感内容划条线。这第三个开关不在设置页里,在使用习惯上:临时性的敏感问题,用临时对话(Temporary Chat)问完即走;工作保密材料、客户资料、住址证件这类信息,干脆别往对话框里放。这次的事件就是最好的例子——对话框不是保险箱,也不是匿名树洞。
谁不用慌,谁今天就该动手
简单对号入座:
平时只是问问题、写文案、翻译、写代码的你:不用对号入座地自查,安全审核机制针对的是有现实伤害意图的极端内容,普通用户不会被"举报";
习惯把工作材料、业务数据、个人生活细节都喂给 AI 的你:今天适合做三件事——关掉训练开关、清一遍记忆清单、给敏感内容养成用临时对话的习惯;
负责公司 AI 工具采购和落地的你:这个案子值得在会上提一次——哪些内容能进公共 AI 工具、哪些不能,该有明文规则,而不是全靠个人自觉。
一个还没有答案的问题
这个案子的余波其实才刚开始。就像媒体说的,它引发了业界关于 AI 聊天隐私边界的讨论:平台对用户私人对话进行监测的尺度应该怎么界定,什么情况下有权把对话内容提交给执法部门。界面新闻这个问题目前还没有统一答案,后续有进展值得继续盯着。
对我们普通用户来说,从这件事里带走一句话就够了:别高估对话框的保密性,也不必高估它的风险——开关就在设置页里,花两分钟拨一下,主动权就回到自己手里了。
觉得有用的话,收藏一下照着查一遍自己的账号设置。你在用 ChatGPT 时还有什么隐私方面的疑问,评论区聊聊。