还敢用吗,超过一半的AI插件正悄悄收集你的隐私
36氪·2026-02-09 11:10

行业现状:AI浏览器插件数据收集行为普遍 - 数据删除服务机构Incogni的研究报告显示,在抽样调查的Chrome AI插件中,超过一半存在收集用户数据的行为,其中近1/3瞄准了直接定位用户本人的个人可识别信息[1] - 研究人员通过对442款冠以“AI”之名的插件进行深度分析发现,这类插件往往通过“脚本编写”权限来实时获取用户输入内容或更改网页显示信息[3] - 编程助手、数学辅助工具、会议助理以及语音转录类插件的风险系数最高,其中不乏Grammarly、Quillbot等知名插件[3] 行业背景:AI训练数据面临短缺与获取挑战 - “数据荒”是高悬在所有AI厂商头顶的达摩克利斯之剑,《经济学人》指出到2028年互联网上所有高质量的文本数据都将被使用完毕,机器学习的数据集可能在2026年之前耗尽所有“高质量语言数据”[5] - 缺乏足够数据迭代AI模型是行业普遍问题,合成数据虽成为热点但被证明难以摆脱欠拟合乃至模型崩溃的缺陷[5] - 新闻媒体、内容平台等版权方开始意识到其数据价值,在全球范围内与AI厂商进行法律战,微软等公司正牵头建立“出版商内容市场”计划,试图打造AI时代的内容授权集中平台[5] 商业模式:用户数据成为AI插件开发者的目标资产 - 当数据具有明确价值且不愁销路时,AI插件开发者收集用户输入内容的行为便不令人意外,用户的个人可识别信息价值更高,因其可用于构建精准的用户画像以实现高效广告投放[6] - AI插件是当前用户体验AI产品最便捷的主流方式,因其基于云端部署,用户无需本地安装复杂框架,只需通过浏览器安装即可[3] 监管环境:浏览器插件生态审核宽松且分发渠道多样 - 浏览器插件属于被监管忽视的场景,谷歌Chrome商店对插件的审核极为宽松,恶意插件绕过审核的报道时有出现[7] - AI插件当下的分发方式并非围绕Chrome商店展开,而是以开发者个人博客、AI社群链接、GitHub等途径为主,这主要是出于效率考量,避免因商店审核流程漫长而错过市场时机[9] 用户选择:隐私与便利的权衡 - 超过50%的AI插件存在收集用户数据的行为,表明这是一个极为普遍的现象[9] - 用户享受AI插件带来的高质量翻译、摘要总结等能力是有代价的,除非选择放弃便利,否则只能让渡一部分隐私,但应守住底线,例如可以接受交互内容被收集,但应警惕插件收集精准地理位置、通讯录等个人可识别信息[12]

还敢用吗,超过一半的AI插件正悄悄收集你的隐私 - Reportify