Badacze z IMDEA Networks w Madrycie podają, że sześć z dziewięciu najpopularniejszych chatbotów AI ujawniało dane wpisywane przez użytkowników stronom trzecim za pośrednictwem trackerów reklamowych i analitycznych, jak 1 października 2026 r. informował EUobserver. Końcowa wersja artykułu „Prompt like a Butterfly, Sting like a Tracker” została przyjęta do publikacji na forum naukowym w Delft w 2027 r. [1]. Wyniki dotyczą tego, co ludzie wpisują w asystentach na temat zdrowia, pieniędzy i innych spraw prywatnych.
Tło
Tracker to fragment kodu pochodzący od firmy reklamowej lub analitycznej, który strona internetowa lub aplikacja ładuje, aby mierzyć i profilować swoich użytkowników. Punktem wyjścia badaczy jest, słowami samego IMDEA Networks, to, że interfejs chatbota „przypomina rozmowę, ale pod spodem działa na infrastrukturze technicznej podobnej do tradycyjnego ekosystemu webowego” [3]. Produkt konwersacyjny tworzy też zapisy o każdej wymianie, takie jak automatycznie wygenerowany tytuł czatu i stały link do rozmowy, czego inne strony nie robią.
Część prac opublikowano w maju 2026 r. na stronie projektu LeakyLM, która obejmowała Perplexity, Claude, ChatGPT i Grok [4]. Według EUobserver ta wstępna publikacja skłoniła hiszpański organ ochrony danych, AEPD, do wystąpienia o przekazanie wstępnych ustaleń jego europejskim odpowiednikom [1]. Artykuł rozszerza teraz analizę na dziewięć usług.
Co opisuje artykuł
Dziewięć usług to ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Microsoft Copilot, Le Chat firmy Mistral i Meta AI. Wszystkie eksperymenty przeprowadzono w Hiszpanii w maju 2026 r., z promptami o tematyce zdrowotnej, wzorowanymi na użytkowniku pytającym o chorobę. Sześć z dziewięciu klientów webowych i trzy z ośmiu aplikacji na Androida przekazało zewnętrznym firmom adresy URL rozmów, automatycznie generowane nazwy rozmów, prompty lub zrzuty ekranu, często wraz ze stałymi identyfikatorami użytkownika, jak 5 października, powołując się na artykuł, podał PPC Land [2].
Przykłady badaczy pokazują, dlaczego tytuły mają znaczenie. Prompt o objawach wczesnego stadium choroby Parkinsona stał się w ChatGPT tytułem „Early-stage Parkinson's Symptoms”. Jedna rozmowa w Groku dotarła do siedmiu usług reklamowych i analitycznych, a sam Meta Pixel zebrał identyfikator rozmowy, wygenerowaną nazwę, pełny adres URL, identyfikator udostępnienia i adres URL udostępnienia [2]. Perplexity, według artykułu, przesyła zahaszowane adresy e-mail użytkowników do firmy analitycznej Singular [2].
Klient webowy Claude’a, według artykułu, ładuje konfigurację, która przekazuje zdarzenia użytkownika z serwera na serwer do jedenastu usług, między innymi Facebooka, LinkedIna, TikToka, Reddita i Google’a; to przekazywanie następowało dopiero po zaakceptowaniu plików cookie, a autorzy opisują takie przepływy jako niewidoczne dla przeglądarek i niemożliwe do zablokowania przez blokery reklam [2]. Odrzucenie zbędnych plików cookie nie zakończyło kontaktów ze stronami trzecimi: Perplexity, DeepSeek, Gemini, Copilot, ChatGPT i Claude nadal łączyły się w takim scenariuszu z Google Ads [1] [2].
W sprawie kontroli dostępu Narseo Vallina Rodríguez z IMDEA Networks powiedział w maju, że „w niektórych przypadkach słabe lub nieistniejące mechanizmy kontroli dostępu sprawiają, że samo posiadanie linku do rozmowy może dać dostęp do jej treści” [3]. Autorzy piszą, że większość ustaleń „odzwierciedla celowe praktyki na poziomie produktu, a nie podatności bezpieczeństwa, które można wykorzystać”, a ich celem nie jest ostateczna ocena prawna [2].
Znaczenie dla użytkowników Maca
Pomiary wykonano w Chrome w sieci oraz na telefonach z Androidem; raporty nie opisują aplikacji desktopowych na macOS, więc nie można zakładać, że wyniki odnoszą się do nich w ten sam sposób. Użytkownik Maca, który korzysta z tych asystentów w przeglądarce, znajduje się w sytuacji zmierzonej w artykule. Praktyczny wniosek badaczy jest taki, że tytuł czatu napisany przez usługę może streszczać prywatne pytanie i że ten tytuł może podróżować wraz z identyfikatorem, takim jak plik cookie lub zahaszowany adres e-mail. Aniketh Girish, współautor, powiedział, że „większość użytkowników nie ma możliwości dowiedzieć się, że to się dzieje” oraz że odrzucenie zbędnych plików cookie „nie zawsze wystarcza” [3].
Zalecenia
- Odrzucaj zbędne pliki cookie w każdym asystencie używanym w sieci; badacze podają, że ogranicza to kontakty ze stronami trzecimi, ale ich nie kończy [2].
- Sprawdź, czy udostępnione linki do rozmów są publiczne, i cofnij linki, które nie są już potrzebne, jak radzi strona LeakyLM w odniesieniu do Groka [4].
- Ustaw rozmowy w Perplexity jako prywatne tam, gdzie ta opcja istnieje [4].
- Unikaj wpisywania imion i nazwisk, diagnoz lub numerów kont w asystencie działającym w chmurze, jeśli odpowiedź od nich nie zależy.
- Do notatek i pytań, które mają pozostać prywatne, wybieraj asystenta, którego model działa na Macu.
Znaczenie dla AISir i FireAI
AISir uruchamia Gemmę, Whisper i własny głos na Macu. Dźwięk rozmowy pozostaje w pamięci i nigdy nie jest zapisywany, a AISir nie ma konta ani telemetrii. Wyszukiwania w sieci są opcjonalne i domyślnie wyłączone. AISir nie zmienia tego, co dowolny asystent w chmurze robi z rozmowami przekazanymi mu przez użytkownika, a jego mały model działający na urządzeniu jest mniej zdolny niż duże modele chmurowe objęte badaniem.
FireAI, zapora HisnLabs dla macOS, pokazuje, które aplikacje się łączą i z jakimi firmami oraz domenami, a reguły dla poszczególnych aplikacji mogą blokować jedną domenę dla jednej aplikacji, na przykład domenę analityczną. FireAI nie widzi przekazywania danych, które dostawca wykonuje z własnych serwerów, nie może odczytać treści szyfrowanych połączeń, a w przeglądarce widzi połączenia przeglądarki, a nie pojedynczej karty.
Ograniczenia
Ten materiał opiera się na doniesieniach prasowych o artykule i na własnych stronach IMDEA Networks; pełnego artykułu tu nie analizowano. PPC Land zauważa, że egzemplarz artykułu zawiera zastępczy rok publikacji, a dwie liczby dotyczące odrzucania plików cookie nie są w nim uzgodnione [2]. Eksperymenty przeprowadzono w maju 2026 r. w Hiszpanii, a dostawcy mogli od tego czasu zmienić swoje klienty; PPC Land podaje, że OpenAI zaktualizowało 15 sierpnia 2026 r. politykę prywatności ChatGPT, dodając wzmiankę o śledzeniu przez strony trzecie, a autorzy nie mogli potwierdzić związku [2]. Strona LeakyLM odnotowuje, że xAI powiadomiono 17 kwietnia 2026 r., i nie wymienia żadnej odpowiedzi [4].
Aby zachować zadania i notatki głosowe na Macu, pobierz AISir i wypróbuj wszystkie funkcje za darmo przez 17 dni. AISir jest dziełem HisnLabs.