一项覆盖九个主流对话式服务的隐私测量研究给出了具体数字。所有被研究的服务,网页或安卓客户端都至少联系了一个第三方广告或追踪服务。测量中共观察到 124 个第三方域名,归入 44 家机构,其中 34 家属于广告与追踪类。更值得关注的是会话产物。六个网页客户端和三个安卓客户端会在正常使用中把会话链接、标题、提示词或截图发给第三方,网页侧的接收方合计 11 家。会话标题是模型生成的小结,直接编码了对话主题。收到它的追踪方等于拿到一份用户兴趣摘要。
研究是怎么做的
网页客户端的做法很直接。用带开发者工具的 Chrome 打开页面,全程录制 HAR 流量,再逐个请求检查参数、请求体、Cookie 和本地存储,从中找出账号标识与会话标识的传输。安卓客户端分两步。先用工具反编译安装包,列出敏感权限和第三方 SDK,再在一台改造过的 Pixel 3a 上运行,由系统层监控权限接口访问、文件读写和全部外联流量。这套改造不注入证书,也不打断 TLS 握手,带证书固定的应用同样能看到明文流量。九项服务按网站排名和应用安装量挑选,实验在 2026 年 5 月完成。
会话链接是怎么漏出去的
五个网页客户端把会话链接或全局会话标识发给了九个第三方。其中三个默认就发,另外两个要等用户接受非必要 Cookie。会话标识看着不如链接敏感,但公开链接可以由标识还原。网页追踪脚本跑在页面上下文里,能直接看到地址栏链接、页面标题和存储里的值。移动端做不到这一点,它只观察到两个第三方收到会话标识,用户可见的标题类产物没有出现。
拒绝 Cookie 能挡住多少
拒绝非必要 Cookie 确实能减少传输。一个服务在拒绝后停止了像素脚本、遥测和向十一家广告平台的服务端转发。但全部九个服务里仍有四个在拒绝后继续向第三方传数据。多个服务即使选择全部拒绝,也还会连接广告域名。另一个发现关于账号。免费账号和付费账号的第三方集合几乎一样,订阅档位对追踪面影响有限。
永久链接的访问控制
泄露的链接是否有害,取决于链接指向的页面谁能打开。研究用无登录的隐私会话逐个打开会话链接。各家的默认策略差别很大。一个服务的免费和付费会话默认公开,只提供退出开关。另一个服务的访客会话始终公开。其余多数服务默认仅本人可见,除非用户主动分享。主动分享的链接在所有服务上都不需要登录即可打开,分享页面里同样存在多个第三方。
会话内容会不会被后续访问
研究还往对话和上传的文件里放了金丝雀网址,观察它们之后是否被访问。只有一个服务出现持续的外部访问记录。七十个金丝雀在数小时到数天内被触发,来源覆盖七十个地址、四十八个自治系统和十四个国家。另一个服务反复访问对话里的网址,即使提示词明确要求不要访问。没有观察到访问不等于没有访问,服务端的行为在客户端测量里看不到。
给使用者和开发者的判断
把敏感内容贴进对话前,先确认客户端默认怎么处理会话链接,再看分享链接是否必须登录才能打开。这两个问题答不上来,就当成会长期公开的内容来写。
开发一方要区分产物和内容。链接与标题属于产物,它们进入分析或广告请求时,接收方拿到的是主题摘要,不是模型输出。合规上,欧盟的电子隐私指令要求分析、广告和画像用途的追踪取得事先同意,转发会话信息需要单独的法律依据和告知。