ChatGPT now knows what you do on other websites via ad collector(ChatGPT 经广告采集器获知你的站外行为)
2026/9/20大约 4 分钟
ChatGPT now knows what you do on other websites via ad collector(ChatGPT 经广告采集器获知你的站外行为)
📅 2026-09-20 | 🏷️ 安全 & 评测 | ⭐ HN 749分/388评论
🔗 原文:https://www.buchodi.com/chatgpt-now-knows-what-you-do-on-other-websites-via-ad-collector/
是什么
独立研究者在个人博客发布调查:ChatGPT 通过其广告采集器(ad collector)组件,能够获知用户在其他网站上的浏览行为——意味着你的站外活动可能进入 ChatGPT 的数据视野。该发现以 749 分、388 条评论登顶本期 Hacker News,是全站热度第一的话题。
🔍 小白解读
先说几个词
- 广告采集器(Ad Collector):为投放广告而收集用户行为的组件,好比商场里悄悄跟着你记录你逛了哪些店铺的促销员。
- 用户画像:把一个人的浏览、搜索、消费行为拼成一张"偏好地图",广告系统靠它决定给你看什么。
- 数据边界:数据从哪来、能被用到哪去的规则红线——这条红线在哪里、用户是否真正知情,正是本次争议的核心。
- 注入面(Injection Surface):外部内容能进入 AI 模型"视野"的通道;通道越多,被恶意内容夹带私货攻击的机会越大。
这篇到底在说什么
打个比方:你请了一位助理(ChatGPT)帮你处理工作,某天发现这位助理还兼着商场的市场调研员——你业余时间逛了哪些店、看了什么商品,他都知道,还可能用来决定给你推销什么。研究者的调查显示,ChatGPT 的广告相关组件把用户在第三方网站的浏览行为接了进来,AI 聊天产品和"广告画像"这两件事第一次如此近距离地碰在一起。388 条评论的激烈争论说明,大家真正担心的是:知情同意是否清晰、数据边界是否被悄悄移动了。
这跟普通人有什么关系
如果你用 ChatGPT(或类似产品),你的浏览习惯可能参与塑造你看到的 AI 回答与推荐;企业员工在办公设备上使用 AI 助手时,其站外浏览行为也可能进入数据链路——这关系到个人隐私和公司数据策略两层。
为什么值得架构师关注
- 审计范围必须扩容:AI 产品的数据流审计不能只盯模型 API,还要覆盖其附属组件(采集器、SDK、浏览器扩展)——本次争议正出在"辅助组件"上。
- 注入面扩大:广告/第三方内容进入模型上下文,等于打开了新的 prompt injection 通道,恶意网页可借广告链路向 AI 上下文投毒。
- 企业管控落点:DLP 与浏览器管控策略需覆盖 AI 助手的数据上行通道;AI 使用政策应明确个性化/广告相关设置的默认关闭项。
- 采购清单更新:AI 产品安全评估(DPA/数据处理附录审查)应新增"广告与画像类组件清单"条目。
核心内容
- 独立研究者一手披露(buchodi.com),发现 ChatGPT 可经广告采集器获知用户在第三方网站的行为。
- HN 749 分 / 388 评论,为本期全站热度第一,争议集中于数据边界与知情同意。
- 本期同源高热关联条目:《AI and the Destruction of the Creative Commons》(235 分/275 评论),数据权属焦虑在本周持续发酵。
- Google AI Studio 同期亦被曝"假删除"数据并自动封禁报告者(56 分),AI 平台数据治理问题呈批量出现态势。
行动建议
建议立即检查:盘点组织内 AI 工具的浏览器扩展与客户端组件,确认广告/个性化类开关状态并在安全基线中默认关闭;更新 AI 采购安全评估清单,加入"数据采集组件披露"条款;对高敏岗位发布 AI 使用指引。个人用户可在 ChatGPT 设置中检查数据控制与个性化选项。