通过N-S方程争议事件,逐步拆解你在ChatGPT或Claude中输入的内容究竟经历了什么。
AI translation, not an official translation. Refer to the original for technical details.
Adapted from @rubenhassid# Claude与ChatGPT会读取你的聊天记录: Tristan Buckmaster自费订阅了ChatGPT"Codex"服务。 他是纽约大学的一位数学家。一年来,他与Levent Alpöge(就职于Anthropic,但此项研究属个人行为)共同攻关Navier–Stokes方程——一道千禧年大奖难题。此类难题共有七道,任解其一,克雷数学研究所将奖励一百万美元。格里戈里·佩雷尔曼于2003年完成了这一壮举,此后无人再破。 8月15日,他们借助Codex得出了结果。 9月1日,OpenAI听闻有人破解了这道难题的传言,随即调遣一万个智能体攻克该问题。88小时后,OpenAI也宣告破解成功。 Buckmaster随即发起了一次通话,提出了那个唯一重要的问题:模型是否曾以他的会话数据进行训练?也就是说,OpenAI是否读取了他的聊天记录,进而抢在他之前解决了这道难题? OpenAI研究负责人回答:没有。没有任何人工打开过那些聊天记录,也没有任何智能体查看过他的数据。然后是那句我反复读了二十遍的话:OpenAI是否会使用去标识化的用户数据来改进ChatGPT和Codex? "是的。而且每家大语言模型公司都这样做,"OpenAI如此作答。 这也包括你。本周你输入ChatGPT、Claude或Gemini的所有内容都存储在某处,模型将从中学习。 当我们输入一个提示词时,究竟发生了什么?谁能访问它,又是如何访问的? 让我们来追踪"提示词的一生"。 如果你只想要操作说明,请直接跳至"2. 如何设置你的AI"。 # 1. 提示词的一生。 下午三点。 你将一份客户合同上传至ChatGPT或Claude(对于本文其余内容而言,选哪个并不重要,就说Claude吧),并输入"帮我总结一下风险点"。 这条提示词将经历9个节点。 ## 节点一:它在加密状态下离开你的电脑。 你在Claude中输入一条提示词。这条提示词不会留在你的电脑上,而是通过互联网传输至Anthropic的服务器。 只有Anthropic持有密钥。当你的提示词抵达他们的服务器时,他们才会将其解密。这是你的提示词唯一保持私密的节点。 ## 节点二:它变成一条记录。 你的提示词现在成为数据库中的一行记录,包含你的账户信息、时间戳以及合同内容。 无论是免费版、Plus、Pro、Max、Team还是Enterprise,所有套餐皆是如此。 ## 节点三:模型作答,随即遗忘。 模型是固化的。它读取你的提示词,生成回复,然后继续处理下一个请求。它不会在自身内部归档你的聊天记录。 这也是关于AI最大的误解:人们以为提示词输入得越多,其他用户就越容易访问到你的聊天内容。 Anthropic对此有一个恰当的说法:模型"不像数据库那样存储文本",也"不会在训练完成后访问或调取原始训练数据"。 把它想象成一本食谱,而非一个群聊。因此,"其他用户能看到我的聊天吗?"这个问题,答案几乎总是否定的。 但这并不等同于"没有人保存我的聊天记录"。 ## 节点四:安全扫描器读取它。 自动分类器会检查每一段对话,筛查滥用内容,包括武器、儿童安全、欺诈、自我伤害以及生化武器制造等。 Anthropic会将被标记的聊天记录保留"最长2年",并将安全评分保留"最长7年"。 ## 节点五:可能有人工抽样阅读。 安全团队,以及在某些公司中,外包承包商,会阅读部分对话——用于校验分类器、调查滥用行为以及对回答进行评分。 如果你对某条回答点了赞或踩,这一行为将被用于训练他们的模型。 因此,不要对你不愿让陌生人看到的聊天记录进行评分。 ## 第六站:它驻留在内存中。 - 你的历史记录是一个存储你所有对话的数据库。 - 记忆(Memory)是一个较小的数据库,存储模型记录下来的关于你的事实。 - 备份则是上述两者的副本。 2023年,《纽约时报》起诉了OpenAI。《时报》声称ChatGPT从其文章中学习,有时会将这些文章原文反馈给用户。为了证明这一点,《时报》的律师需要查看真实的对话记录——不是OpenAI的,而是你的。 因此,2025年5月,法官Ona Wang责令OpenAI停止删除聊天记录。所有ChatGPT日志必须予以保留,包括用户已经删除的那些,以备《时报》将其作为证据使用。随后,她又责令OpenAI向《时报》律师移交2000万条已去除姓名的消费者对话记录。 ## 第七站:你删除了它。 你可以删除一条对话。 删除操作会立即向你隐藏该对话。OpenAI随后会将其安排为"在30天内从OpenAI系统中永久删除,除非:该对话已被去标识化并与你解除关联,或OpenAI因安全或法律义务须延长保留期限。" 如果你的对话已经被复制进训练数据集、抹去了你的姓名,那么删除原始记录对那份副本毫无影响。 这大概就是那些数学家们所遭遇的情况。 ## 第八站:仅当开关开启时。 你可以开启或关闭"数据训练"开关。 ChatGPT:默认开启,你可以关闭。 Claude:默认开启,你可以关闭。 目前尚无公开案例表明,陌生人能够从后续模型中提取出某个特定用户的完整对话。真正存在的——也是OpenAI承认无法排除的——是另一种情形: 你的工作让下一个模型在你的领域变得更强:"去标识化可以移除一个姓名,但它无法移除一个数学思想的智识内容。" ## 第九站:那些侧门。 事情到这里变得真正棘手了。 **分享链接。** 分享链接是一个网页。 OpenAI曾表示:"分享链接页面并非为搜索引擎索引而设计,但这并不意味着链接是私密的。"2025年7月,谷歌索引了近10万条分享的ChatGPT对话。2026年7月轮到了Claude:仅用一个搜索运算符,就能找到被分享的对话和Artifacts,其中包括医疗记录和儿童数据。分享即发布。 **扩展程序。** 2025年12月,两款合计下载量超过90万次的Chrome扩展程序被发现在窃取ChatGPT和DeepSeek的对话记录。因此,请谨慎选择你使用的Chrome扩展程序。 **无痕模式。** ChatGPT和Claude均提供无痕模式。 但在团队或企业方案下,工作区拥有数据所有权。Anthropic表示:"无痕对话包含在账户所有者可获取的组织数据导出中。"无痕模式只是将对话从你的侧边栏隐藏,并不能瞒过你的上司。 **政府机构。** 司法令状较为罕见。2025年下半年,OpenAI收到75份涉及对话内容的请求,在62起案例中进行了披露;Anthropic收到2份。 # 二、如何配置你的AI。 为实现最高安全性与隐私保护: 1. 主要使用商业方案(至少2个席位)。 1. 在设置中关闭数据训练开关。 1. 永远不要对任何对话点击点赞/点踩。 1. 永远不要将个人账户(非企业账户)的对话分享链接发送给他人。 1. 对于任何个人事项,使用临时对话/无痕模式(仍会出于安全目的保留30天,但永远不会被用于训练)。 1. 关闭记忆(Memory)功能(它是关于你的第二份档案,且在开关未关闭的情况下会被用于训练)。 1. 删除你已经创建的分享链接(Claude:设置 → 隐私 → 共享对话;ChatGPT:设置 → 数据控制 → 共享链接)。 1. 如果你使用 Codex,请关闭 Codex 设置中的第二个开关(对完整环境进行训练)。ChatGPT 的开关无法控制该选项。 1. 永远不要安装"ChatGPT 侧边栏"浏览器扩展。 1. 真正的隐私信息(健康、法律、客户工作、未发布的知识产权)绝对不要放入个人账户。请使用企业账户、API,或者干脆不用。 使用 AI 可能让人感到望而却步:你不想犯错,也没有人给过你正规的培训。令人匪夷所思的是,每个人都在用 AI,却没人费心去讲解最基础的东西。他们看起来似乎都摸透了,其实并没有。 于是我和我的团队坐下来,帮你在不到一小时内从零开始掌握大部分技巧。 课程结束后,你将学会一个一次就能奏效的提示词、一套验证答案的方法,以及如何自主提升(没错,我们也在用 AI 替代自己)。 无法参加直播?你可以获得录播回放。无论如何,你都能获得本次课程内容。 你的直播席位正在 how-to-ai.guide 等待你。 # 作者 Ruben 的寄语。 这篇文章之所以存在,是因为超过 95,000 人认为 AI 太重要了,不能置之不理。不仅如此,他们还将它分享给了身边的人。他们明白,一个人是由身边五个人共同塑造的。所以,最好让他们也开始使用 AI。 如果这篇文章对你有帮助——或者对你认识的某个人有帮助——请把它转发给他们。这就是它传播开来的方式。正是像你这样的读者,把它发给了像他们一样的人。 如果你是新来的,欢迎在 X 上关注我 →@rubenhassid(同样免费!)(https://x.com/@rubenhassid)