新浪新闻

AI浏览器真能保护用户隐私吗?网络安全风险谁来承担?

BigNews 01.07 13:58

当前AI浏览器在隐私保护上存在技术局限与合规挑战,能否真正守护用户隐私取决于具体实现方式与厂商责任落实,而网络安全风险需由企业、用户和监管方共同承担。

一、AI浏览器的隐私保护能力与局限

技术层面的双重性

本地化处理相对安全:部分AI浏览器(如Brave的Leo助手)采用端侧处理技术,数据不上传云端且不记录聊天内容,显著降低泄露风险。

云端模式隐患突出:依赖云端计算的AI浏览器需传输用户指令和屏幕内容,可能遭遇中间人攻击(如“Whisper Leak”漏洞实时拦截加密对话),或厂商数据脱敏不足导致泄露。

权限滥用的核心矛盾

AI浏览器需调用无障碍权限(如读屏、模拟点击)实现跨App操作,但该权限可能突破应用沙箱隔离,读取聊天记录、验证码、支付信息等敏感内容,形成“上帝视角”风险。例如:

实测显示,部分AI助手自动选择外卖软件且未询问用户偏好,侵犯自主选择权;

免密支付+无障碍权限组合曾导致用户3小时内被盗刷8万元。

数据使用透明度不足

用户对话内容可能被用于模型训练(如ChatGPT默认开启记录共享),而隐私政策常隐藏模糊条款,未明确说明敏感数据的存储与销毁规则。

二、网络安全风险的责任划分

企业主体责任

技术防护义务:需落实端到端加密、权限最小化(仅开放必要权限)、敏感操作二次确认等机制,并对第三方数据调用承担连带责任。

合规成本攀升:新《网络安全法》将最高罚款提至1000万元,个人责任最高100万元,倒逼企业升级安全措施。

监管框架补位

法律细化趋势:新修订法规明确要求AI服务提供者执行安全评估、内容审核和风险监测,并厘清开发者、平台与用户的责任边界。

治理模式创新:推行分级分类监管(如区分新闻与娱乐内容风险)、技术赋能审核(AI识别+区块链存证),减少“一刀切”误伤。

用户自我保护责任

主动权限管理:关闭非必要的麦克风/定位权限,避免向AI透露身份证号、银行卡等敏感信息;

操作习惯优化:涉及支付时手动输入验证码,定期清理AI缓存和浏览记录,上传图片前打码隐私内容。

三、争议焦点与未来挑战

责任界定模糊地带

当AI绕过沙箱机制读取第三方App数据时,需用户与第三方应用的双重授权,但现行法律尚未明确操作主体归属。

若AI生成内容引发诈骗或侵权(如伪造信息、深度换脸),责任可能分散于开发者、平台和用户之间。

技术迭代与治理滞后

AI浏览器的智能代理功能(如自动订票、总结网页)依赖实时数据分析,但监管技术更新速度难匹配风险扩散速度,形成治理真空期。

国际经验借鉴

欧盟GDPR的“设计即隐私”原则要求产品研发阶段嵌入保护机制,中国部分企业已尝试引入该框架;

建立AI专属“数字身份证”实现操作全追溯,或成为平衡效率与安全的可行路径。

结论:隐私保护需三方协同

AI浏览器无法单靠技术承诺保障隐私安全,需以企业严守合规底线、监管动态补位、用户提升风险意识的多元共治模式应对风险。短期可通过选择隐私优先型浏览器(如Dia、Brave)、审慎授权降低隐患;长期需完善法律对AI行为主体的责任认定,推动“技术向善”成为行业共识。 (以上内容均由AI生成)

加载中...