# Artykuł IMDEA Networks: sześć z dziewięciu klientów webowych chatbotów AI przekazuje tytuły lub linki rozmów zewnętrznym trackerom

> Badacze IMDEA Networks podają, że dziewięć asystentów AI łączy się z firmami reklamowymi lub analitycznymi, a sześć klientów webowych przekazuje im tytuły, linki lub prompty.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-08
Canonical: https://hisnlabs.com/pl/news/imdea-ai-chatbots-conversation-titles-links-third-party-trackers

Badacze z IMDEA Networks w Madrycie podają, że sześć z dziewięciu najpopularniejszych chatbotów AI ujawniało dane wpisywane przez użytkowników stronom trzecim za pośrednictwem trackerów reklamowych i analitycznych, jak 1 października 2026 r. informował EUobserver. Końcowa wersja artykułu „Prompt like a Butterfly, Sting like a Tracker” została przyjęta do publikacji na forum naukowym w Delft w 2027 r. [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). Wyniki dotyczą tego, co ludzie wpisują w asystentach na temat zdrowia, pieniędzy i innych spraw prywatnych.

## Tło

Tracker to fragment kodu pochodzący od firmy reklamowej lub analitycznej, który strona internetowa lub aplikacja ładuje, aby mierzyć i profilować swoich użytkowników. Punktem wyjścia badaczy jest, słowami samego IMDEA Networks, to, że interfejs chatbota „przypomina rozmowę, ale pod spodem działa na infrastrukturze technicznej podobnej do tradycyjnego ekosystemu webowego” [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Produkt konwersacyjny tworzy też zapisy o każdej wymianie, takie jak automatycznie wygenerowany tytuł czatu i stały link do rozmowy, czego inne strony nie robią.

Część prac opublikowano w maju 2026 r. na stronie projektu LeakyLM, która obejmowała Perplexity, Claude, ChatGPT i Grok [[4]](https://leakylm.github.io/). Według EUobserver ta wstępna publikacja skłoniła hiszpański organ ochrony danych, AEPD, do wystąpienia o przekazanie wstępnych ustaleń jego europejskim odpowiednikom [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/). Artykuł rozszerza teraz analizę na dziewięć usług.

## Co opisuje artykuł

Dziewięć usług to ChatGPT, Claude, Grok, DeepSeek, Perplexity, Gemini, Microsoft Copilot, Le Chat firmy Mistral i Meta AI. Wszystkie eksperymenty przeprowadzono w Hiszpanii w maju 2026 r., z promptami o tematyce zdrowotnej, wzorowanymi na użytkowniku pytającym o chorobę. Sześć z dziewięciu klientów webowych i trzy z ośmiu aplikacji na Androida przekazało zewnętrznym firmom adresy URL rozmów, automatycznie generowane nazwy rozmów, prompty lub zrzuty ekranu, często wraz ze stałymi identyfikatorami użytkownika, jak 5 października, powołując się na artykuł, podał PPC Land [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Przykłady badaczy pokazują, dlaczego tytuły mają znaczenie. Prompt o objawach wczesnego stadium choroby Parkinsona stał się w ChatGPT tytułem „Early-stage Parkinson's Symptoms”. Jedna rozmowa w Groku dotarła do siedmiu usług reklamowych i analitycznych, a sam Meta Pixel zebrał identyfikator rozmowy, wygenerowaną nazwę, pełny adres URL, identyfikator udostępnienia i adres URL udostępnienia [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Perplexity, według artykułu, przesyła zahaszowane adresy e-mail użytkowników do firmy analitycznej Singular [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

Klient webowy Claude’a, według artykułu, ładuje konfigurację, która przekazuje zdarzenia użytkownika z serwera na serwer do jedenastu usług, między innymi Facebooka, LinkedIna, TikToka, Reddita i Google’a; to przekazywanie następowało dopiero po zaakceptowaniu plików cookie, a autorzy opisują takie przepływy jako niewidoczne dla przeglądarek i niemożliwe do zablokowania przez blokery reklam [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Odrzucenie zbędnych plików cookie nie zakończyło kontaktów ze stronami trzecimi: Perplexity, DeepSeek, Gemini, Copilot, ChatGPT i Claude nadal łączyły się w takim scenariuszu z Google Ads [[1]](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/) [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

W sprawie kontroli dostępu Narseo Vallina Rodríguez z IMDEA Networks powiedział w maju, że „w niektórych przypadkach słabe lub nieistniejące mechanizmy kontroli dostępu sprawiają, że samo posiadanie linku do rozmowy może dać dostęp do jej treści” [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/). Autorzy piszą, że większość ustaleń „odzwierciedla celowe praktyki na poziomie produktu, a nie podatności bezpieczeństwa, które można wykorzystać”, a ich celem nie jest ostateczna ocena prawna [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).

> AISir, planer i asystent głosowy na Maca opracowany przez HisnLabs, uruchamia model AI, rozpoznawanie mowy i głos na Macu, bez konta i bez telemetrii. Zadania i notatki są przechowywane w bazie danych na tym Macu. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Znaczenie dla użytkowników Maca

Pomiary wykonano w Chrome w sieci oraz na telefonach z Androidem; raporty nie opisują aplikacji desktopowych na macOS, więc nie można zakładać, że wyniki odnoszą się do nich w ten sam sposób. Użytkownik Maca, który korzysta z tych asystentów w przeglądarce, znajduje się w sytuacji zmierzonej w artykule. Praktyczny wniosek badaczy jest taki, że tytuł czatu napisany przez usługę może streszczać prywatne pytanie i że ten tytuł może podróżować wraz z identyfikatorem, takim jak plik cookie lub zahaszowany adres e-mail. Aniketh Girish, współautor, powiedział, że „większość użytkowników nie ma możliwości dowiedzieć się, że to się dzieje” oraz że odrzucenie zbędnych plików cookie „nie zawsze wystarcza” [[3]](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/).

## Zalecenia

1. Odrzucaj zbędne pliki cookie w każdym asystencie używanym w sieci; badacze podają, że ogranicza to kontakty ze stronami trzecimi, ale ich nie kończy [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/).
2. Sprawdź, czy udostępnione linki do rozmów są publiczne, i cofnij linki, które nie są już potrzebne, jak radzi strona LeakyLM w odniesieniu do Groka [[4]](https://leakylm.github.io/).
3. Ustaw rozmowy w Perplexity jako prywatne tam, gdzie ta opcja istnieje [[4]](https://leakylm.github.io/).
4. Unikaj wpisywania imion i nazwisk, diagnoz lub numerów kont w asystencie działającym w chmurze, jeśli odpowiedź od nich nie zależy.
5. Do notatek i pytań, które mają pozostać prywatne, wybieraj asystenta, którego model działa na Macu.

## Znaczenie dla AISir i FireAI

AISir uruchamia Gemmę, Whisper i własny głos na Macu. Dźwięk rozmowy pozostaje w pamięci i nigdy nie jest zapisywany, a AISir nie ma konta ani telemetrii. Wyszukiwania w sieci są opcjonalne i domyślnie wyłączone. AISir nie zmienia tego, co dowolny asystent w chmurze robi z rozmowami przekazanymi mu przez użytkownika, a jego mały model działający na urządzeniu jest mniej zdolny niż duże modele chmurowe objęte badaniem.

FireAI, zapora HisnLabs dla macOS, pokazuje, które aplikacje się łączą i z jakimi firmami oraz domenami, a reguły dla poszczególnych aplikacji mogą blokować jedną domenę dla jednej aplikacji, na przykład domenę analityczną. FireAI nie widzi przekazywania danych, które dostawca wykonuje z własnych serwerów, nie może odczytać treści szyfrowanych połączeń, a w przeglądarce widzi połączenia przeglądarki, a nie pojedynczej karty.

> FireAI, zapora działająca na urządzeniu dla macOS, opracowana przez HisnLabs, wyświetla firmy i domeny, z którymi łączy się każda aplikacja, i może zablokować jedną z nich dla jednej aplikacji. Dostępny jest 17-dniowy okres próbny. [Download FireAI for Mac](https://hisnlabs.com/fireai/en/download)

## Ograniczenia

Ten materiał opiera się na doniesieniach prasowych o artykule i na własnych stronach IMDEA Networks; pełnego artykułu tu nie analizowano. PPC Land zauważa, że egzemplarz artykułu zawiera zastępczy rok publikacji, a dwie liczby dotyczące odrzucania plików cookie nie są w nim uzgodnione [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Eksperymenty przeprowadzono w maju 2026 r. w Hiszpanii, a dostawcy mogli od tego czasu zmienić swoje klienty; PPC Land podaje, że OpenAI zaktualizowało 15 sierpnia 2026 r. politykę prywatności ChatGPT, dodając wzmiankę o śledzeniu przez strony trzecie, a autorzy nie mogli potwierdzić związku [[2]](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/). Strona LeakyLM odnotowuje, że xAI powiadomiono 17 kwietnia 2026 r., i nie wymienia żadnej odpowiedzi [[4]](https://leakylm.github.io/).

Aby zachować zadania i notatki głosowe na Macu, [pobierz AISir](https://hisnlabs.com/aisir/en#download) i wypróbuj wszystkie funkcje za darmo przez 17 dni. AISir jest dziełem HisnLabs.

## Sources

- [EUobserver, 1 October 2026: AI chatbots turn users’ most intimate data into a potential goldmine for advertisers, researchers warn](https://euobserver.com/239963/ai-chatbots-turn-users-most-intimate-data-into-a-potential-goldmine-for-advertisers-researchers-warn/)
- [PPC Land, 5 October 2026: 6 of 9 AI chatbots pass chat titles or links to trackers, IMDEA finds](https://ppc.land/6-of-9-ai-chatbots-pass-chat-titles-or-links-to-trackers-imdea-finds/)
- [IMDEA Networks, 6 May 2026: Your conversations with AI may not be as private as you think](https://networks.imdea.org/your-conversations-with-ai-may-not-be-as-private-as-you-think/)
- [LeakyLM project site (IMDEA Networks researchers): AI Assistants Are Leaking Your Conversations](https://leakylm.github.io/)
