═══ 阿嬤的相簿,AI 的資料庫:Meta AI 隱私事件給每個家庭的提醒 ═══ 社群與隱私 · 更新於 2026.09.14 · 約 13 分鐘閱讀 一位美國媽媽發了一支和女兒在車上唱歌的影片,Meta AI 就在貼文下方問她:「後座的兒童乘客是誰?」她點下去,AI 拼出了兩個女兒的姓名、出生體重、常去的步道,還開始推算她家住哪裡——而這些資料,大多不是她自己發的。這篇談的不是外洩,是一種更難防的風險:當肉搜的成本降到一次點擊,過去那些建議還夠用嗎?以及,你能怎麼跟家人開口。 ────────────────────────────── [圖片:woman in brown button up shirt holding white smartphone] 一位美國媽媽發了一支和女兒在車上唱歌的影片,Meta AI 就在貼文下方問她:「後座的兒童乘客是誰?」她點下去,AI 拼出了兩個女兒的姓名、出生體重、常去的步道,還開始推算她家住哪裡——而這些資料,大多不是她自己發的。這篇談的不是外洩,是一種更難防的風險:當肉搜的成本降到一次點擊,過去那些建議還夠用嗎?以及,你能怎麼跟家人開口。 ◆ 本文重點 • AI 把本來就看得到的東西,快速拼在一起。 • 你把自己帳號上的照片刪光,效果可能很有限——因為可能是親友上傳的。 • 「別拍到校名、別寫全名」這些老建議仍然有效,但已經不夠了。 • 能做的事可以分成今天、這個月、長期三層。就算只做第一件,也有幫助。 • 最難的一步不是任何技術設定,是怎麼跟家人開口——而且不要求他們刪光。 ◆ 發生了什麼事 美國猶他州的 Kalie Robins (https://www.instagram.com/kontheinside/)https://www.instagram.com/kalierobinn/是一位旅遊類內容創作者,帳號是公開的,但追蹤者只有幾百人,不是網紅等級。她發了一支自己和其中一個女兒在車上合唱的影片到 Instagram,同步發到 Facebook。 她平常不會回頭看自己發的影片。是因為收到 Meta 寄來的音樂版權通知,才點回去看,往下滑時看到貼文旁掛著一則 Meta AI 的建議提問:「Who’s the child passenger?」(後座的兒童乘客是誰?) https://www.instagram.com/kontheinside/ 她原本想直接關掉。但好奇心驅使她點了下去。 根據她接受 Futurism 專訪 (https://futurism.com/artificial-intelligence/mother-horrified-meta-ai-family)時提供的截圖,AI 給出的不只是影片裡那個女兒,還包括完全沒有出現在影片裡的另一個女兒:兩人的姓名、年齡、出生資訊(含其中一人的出生體重)、喜歡的書、常去的海灘與登山步道,甚至依照年齡推算她們就讀的年級。 資料來源大量來自親戚的帳號——外婆多年前貼的新生兒照片、家人的生日祝賀貼文、出生公告。 接著 AI 建議她問下一題:「Where does Kalie Robins live?」(Kalie Robins住在哪裡?)她點了,畫面顯示「正在定位 Kalie Robins 的位置」,然後用包含一則 2018 年舊貼文在內的資料,推論出她住過與現在住的地方。之後還建議她詢問自己的職業,以及她與配偶的工作經歷。 「那支影片上面沒有任何地標。我沒有要求 Facebook 建立我家人的檔案。我只是發了一支我跟小孩在車上唱歌的影片。」 Kalie Robins 她把經過拍成影片發在 Instagram 上,短時間內累積超過三十萬個讚、近六萬次轉發。她告訴 Yahoo Tech (https://tech.yahoo.com/social-media/article/she-posted-a-video-of-herself-singing-in-the-car-with-her-child-then-metas-ai-questions-started-215315886.html):「它把那些資訊彙整起來、然後主動遞給你,這才是問題所在。」 ◆ Meta 怎麼說 Meta 承認這次「missed the mark」(做錯了),表示這個功能不該向使用者提出那樣的問題,問題已經修正。但同時它也維持功能設計本身的正當性:AI 的回應「是基於使用者本來就已經能存取的資訊」。 有一點目前沒有結論:Meta 發言人向 The Verge (https://www.theverge.com/tech/993974/meta-ai-prompt-invasive-suggestions) 表示,AI 可能是從 Robins 過去曾說出女兒名字的影片取得姓名;但 Futurism 的報導明確指出她沒有在影片中說出名字,既有貼文也未公開孩子的姓名。兩種說法不可能都對,Meta 也沒有說明是指哪些影片。我們把兩邊都列出來,不替任何一方背書。 中文報導有誤,請小心引用 有中文媒體把這件事寫成 AI「搜出私密照」。英文原始報導從頭到尾都只提到一張她說自己多年前刪除的家庭合照,沒有任何私密或親密影像的意思。本文依據的是 Futurism 與 Yahoo Tech 的第一手專訪,以及 Robins 本人的說明影片。 ◆ 當分散在各處的資訊「被拼起來」 [圖片:a group of cubes that are on a black surface] 把那些資料一筆一筆拆開來看,每一筆都很無害:一則出生公告、一張生日蛋糕的照片、一張在步道上的合照、一句「恭喜搬新家」的留言。任何一筆單獨存在,都不構成風險,也沒有人會覺得該把它刪掉。 但把它們疊在一起,你會得到:姓名+確切年齡+推算出的年級+常去的地點+居住地。 這個現象有個名字,叫聚合(aggregation):一堆各自無害的資訊,合併之後產生了原本不存在的新資訊。 而這裡有一個關鍵、卻很少人講的轉折:過去真正在保護一般人的,其實是「查起來很麻煩」。 一個夠有耐心的人,本來也能把這些東西拼出來——翻遍你的塗鴉牆、你媽的相簿、你表妹的限時動態,交叉比對日期。只是那要花好幾天,而且要有動機。這種「麻煩」本身就是一道門檻,它擋掉了絕大多數隨手起意的窺探。 Futurism 的報導點出了這次事件真正的意義:一個人類調查者本來也做得到,但 AI 只花了幾分鐘。而且不需要動機,是系統主動遞到她面前的。 當成本從「好幾天」降到「一次點擊」,那道門檻就等於不存在了。 名詞解釋:什麼是 OSINT? OSINT(Open-Source Intelligence,公開來源情報)指的是只使用公開可得的資料——社群貼文、新聞、公司登記、地圖街景——拼湊出一個人或一個組織的樣貌。它一直是調查記者、徵信業者與資安人員的技術活,也是網路上俗稱「肉搜」的基本功。過去這需要訓練和時間,現在 AI 把門檻降到幾乎為零。 ◆ 為什麼「我已經很小心了」還是不夠 值得注意的是,Robins 其實有做我們這些年一直在教的事:不在貼文裡寫小孩全名、不拍到校名招牌、不打卡。 那為什麼還是失守了? 因為資料根本不是從她這邊漏出去的。新生兒照片來自外婆的帳號,年齡來自親戚的生日祝賀,出生體重來自多年前的出生公告。她自己這一端做得再乾淨,都沒有辦法影響那些內容。 她自己講得很清楚:「我把我頁面上的東西全部拿掉,但你頁面上還有我的小孩,它還是會跑到你的頁面去抓。我看過了,它真的這樣做了。」 這就是這整件事最不舒服、也最重要的一點:隱私不是一個人可以單方面決定的事。你的防護程度,其實等於你的家族裡最不設防的那個人的防護程度。 常見誤區:「反正都是公開資訊,有什麼關係?」 公開,不等於可以任意重組。外婆貼新生兒照片給親友看,在那個場合是完全恰當的;同一張照片被抽出來、和另外二十筆資料組裝成一份可查詢的個人檔案,就是另外一回事了。資訊是否恰當,取決於它待在什麼脈絡裡,而不只是它可不可見。 ◆ 「刪掉」到底刪掉了什麼 [圖片] 這次事件裡最讓人不安的細節,是 Robins 說 AI 秀出了一張她多年前就從自己頁面刪除的家庭照。 她自己的說法很誠實,值得照抄:「我不會假裝我懂它怎麼運作,但我知道這張照片已經好幾年不在我的頁面上了。」 我們也不假裝知道 Meta 內部怎麼處理已刪除的內容——那是黑箱,Meta 沒有正面回應這一點。 但有一個比較平凡、也更可能的解釋,是每個人都該知道的:「刪除」從來就不是全域的。 你從自己的頁面刪掉一張照片,但不會影響到: • 別人轉發、分享出去的那份副本 • 別人存下來、重新上傳到自己相簿的同一張 • 別人在留言區貼的同一張 • 被截圖之後散出去的版本 這次 AI 抓到的新生兒照片,就明確來自外婆的帳號,不是她的。所以「我把我這邊資料刪掉了」這個動作,實際效果比多數人以為的小很多。它處理的是你這一份,不是全部。 ◆ 那到底可以怎麼做? 看到這裡,很容易產生一種「那乾脆全部關掉算了」的無力感。不用。這件事可以分層處理,而且第一層真的只要五分鐘。 ◆ 今天:先做一件事就好 把你自己帳號上,小孩臉部清晰可辨的照片與影片,改成「僅限好友」或直接封存。 先不用刪。封存是可逆的,決定門檻低很多,而多數人卡住的原因就是「一想到要刪掉幾百張就不想開始」。先把可見範圍縮小,剩下的之後再說。 ◆ 這個月:盤點 • 檢查有沒有「四件一組」同時存在。小孩的全名、完整生日、學校或制服、住家附近的固定地標——這四項裡任兩項合起來,就開始有推論價值。四項都有,等於直接把人交出去。 • 檢查誰看得到你的舊貼文。Facebook 有批次修改舊貼文可見範圍的功能,一次把過去的公開貼文改成僅限好友。這一步的 CP 值最高。 • 打開標註審核。設定成「別人標註你之前需要你同意」,這樣至少你會知道有哪些東西被連到你身上。 • 問自己一個問題。這張照片,十年後我的小孩會希望它還掛在網路上嗎?如果答案是不確定,那就先不要公開。 ◆ 長期:換個地方分享,而不是不分享 這一步是重點,也是下一段要談的事。真正有效的做法不是要求全家封口,而是把分享搬到一個不會被公開索引的地方:家庭群組、限定成員的共享相簿、或者最老派也最安全的——洗成實體照片寄過去。 ◆ 最難的一步:怎麼跟阿嬤開口 [圖片:woman in brown button up shirt holding white smartphone] 先承認一件事:這個要求的代價是真的。 Robins 開始請家人下架孩子的照片之後,有親戚一邊刪一邊哭。其中一位長輩對她說:「這是我的相簿,我非得把我的相簿丟掉嗎?」 對住得遠、一年見不到幾次面的家人來說,那些貼文不是「社群媒體使用習慣」,那是他們唯一還能參與孩子長大的方式。看到照片、留一句「哎唷長這麼大了」,是他們維繫關係的動作。 所以如果你開口的方式是「不要再發了」,你要求的其實是切斷關係。會失敗,而且應該失敗。 比較能成功的說法,依對象不同: ◆ 對長輩 不要談 AI,不要談隱私,不要談演算法。這些詞對他們是空的。 談具體的威脅:「現在有人可以用網路上的照片,查到小孩讀哪間學校。」具體、有畫面、和他們在意的東西直接相關。抽象的概念說服不了人,「有人可以找到孫女的學校」可以。 ◆ 對平輩親友 直接給替代方案,不要只給禁令。 「我開了一個家庭群組/共享相簿,以後小孩的照片都發在那邊好不好?」——這句話比「不要發」有效十倍,因為它保留了他們想做的那件事,只是換了地方。你要處理的是他們的需求,不是他們的行為。 ◆ 對小孩本人 Robins 的做法值得學。她的大女兒喜歡拍照、喜歡做紀念冊,她沒有禁止,而是跟女兒談這件事,教她「如果親戚要拍你,你可以跟他們說不要發到網路上」。 這一步很關鍵:把決定權交還給孩子,而不是只設下限制。孩子的數位足跡絕大多數不是他自己留下的,他也從來沒有同意的機會。讓他知道自己可以說不,比替他管好一切更有用——因為你管不了一輩子。 最後:不要追求一次到位。移掉一張照片、改一個設定、跟一位親戚講過,都比什麼都不做好。這不是一個要嘛全做要嘛放棄的題目。 ◆ 如果你是 NPO 或社工 同樣的機制會打到你的服務對象,而且往往更嚴重。活動合照、成果報告裡的照片、感謝貼文、募款頁面上的故事——這些內容通常是公開的,而服務對象(尤其是他們的孩子)沒有拒絕的空間。 三個原則: • 能背影就不要正臉。手、腳、剪影、遠景、道具,都能傳達溫度,不必靠辨識得出來的臉。 • 能不寫就不寫。年齡、學校、行政區、家庭組成——這些是聚合的燃料,而且對敘事的貢獻通常沒有你以為的大。 • 回頭檢查同意書的範圍。多數同意書寫的時候,沒有人想過「被 AI 讀取與重組」這件事。它涵蓋的是刊登,不見得涵蓋這個。 ◆ 組織快速自檢 • 官網與社群上,有沒有服務對象或其子女的清晰正臉照? • 圖說或內文有沒有同時出現年齡+地區+學校其中兩項以上? • 活動照片上傳前,有沒有人負責檢查背景中的門牌、車牌、招牌? • 影像使用同意書,有沒有寫明可使用的平台與期限? • 離職同仁經手的舊貼文,有沒有人在維護? • 有沒有一個明確的窗口,讓服務對象事後可以要求撤下自己的照片? ◆ 不是不能發,是我們得換個方式想 這件事真正的教訓,不是「不要再發小孩的照片了」。 Robins 自己就預期到會被檢討。她說她之所以拍那支影片,正是因為她確實有發過小孩的照片,而很多和她一樣的家長,可能還不知道現在的工具可以在幾秒鐘內把那些碎片組裝起來。 教訓是:我們的資料從來就不是只由自己掌握的。所以防護也不能只靠自己一個人做。這是一件需要跟家人、跟同事、跟組織一起處理的事,而處理的方式是換管道,不是切斷連結。 今天先做一件事就好:去把小孩的照片設成僅限好友。剩下的,慢慢來。 需要有人幫忙看一遍嗎? ET Home 提供資安與數位隱私的一對一諮詢,個人與家庭同樣可以預約,不限組織。如果你想盤點自己或家人的社群足跡、設定家庭分享的規則,或是你的組織需要一套影像使用流程,都歡迎與我們聯絡 (/contact)。 ◆ 資料來源 • Futurism(原始獨家報導與專訪):Mother Horrified When Meta’s AI Scours Instagram and Facebook for Invasive Information About Her Young Daughters (https://futurism.com/artificial-intelligence/mother-horrified-meta-ai-family) • Yahoo Tech(獨立專訪):She posted a video of herself singing in the car with her child. Then Meta’s AI questions started (https://tech.yahoo.com/social-media/article/she-posted-a-video-of-herself-singing-in-the-car-with-her-child-then-metas-ai-questions-started-215315886.html) • The Verge(Meta 發言人說法):Meta says it’s changing AI suggestions after posing invasive personal questions (https://www.theverge.com/tech/993974/meta-ai-prompt-invasive-suggestions) • Kalie Robins 本人的說明影片:Instagram @kontheinside (https://www.instagram.com/reel/Dcy8LU3S7DF/) ────────────────────────────── 來源:https://ethome.cc/kids-photos-family-album-aggregation/ ethome.cc — 生活化的資安科普