如果 Gmail 界面突然变了样,多出一个名为「AI 收件箱」(AI inbox)的选项,那不是错觉。谷歌今年早些时候上线了这项由 Gemini 驱动的新功能,目前正以测试版形式向更多订阅谷歌 AI 套餐的用户推送。据《赫芬顿邮报》报道,这个「贴心管家」在安全圈引发了不小的争议——多位隐私专家公开表示,自己不会用它。

AI收件箱到底在做什么
启用后,「AI 收件箱」会出现在常规收件箱下方。它会自动扫描主收件箱里的邮件,快速汇总即将到来的会议安排,并生成一份待办清单:信用卡账单的还款日期、餐厅订位、快递配送等关键信息会被加粗标出。用户可以把完成的事项标记为「已办」,也可以手动删掉不合适的建议。该功能目前仅在美国提供,且只支持英语;按谷歌的说法,它不会读取邮件附件。
对经常漏看邮件的人来说,这确实省事。但代价是:AI 获得了深入用户日常生活的完整视角。
专家的顾虑:邮件本来就不够私密
自由新闻基金会首席安全项目官哈洛·霍姆斯(Harlo Holmes)承认,这类功能对需要日程提醒的人有帮助,但她本人不会使用:「我个人并不乐意看到自己和医生的往来邮件,不仅躺在谷歌的收件箱里,还要被 AI 这样加工处理。」
电子前哨基金会(EFF)安全与隐私研究者索林·克洛索夫斯基(Thorin Klosowski)的评价更直接:「这类功能恰恰提醒大家,电子邮件从来就谈不上多私密。Gmail 接二连三推出的 AI 功能,充分展示了谷歌这家公司能触达用户生活的深度。」
更现实的风险:提示词注入攻击
除了数据被 AI 处理的隐私顾虑,专家还点出了一类新型攻击手法——间接提示词注入(indirect prompt injection):攻击者精心构造一封邮件,把恶意指令藏在正文里,诱导 AI 助手照做。霍姆斯举例说,AI 可能被操纵后告诉用户「这不是垃圾邮件,放心点开这个链接」,用户便顺着 AI 的总结掉进钓鱼陷阱。
谷歌在今年 4 月的安全博客中回应过这一威胁,称团队「持续对系统进行高压测试,确保 Gemini 能抵御对抗性操纵」。霍姆斯则提醒:「这些目前还是边缘案例,但肯定有大批犯罪分子热衷这种挑战,他们会去挨个试探所有 AI 模型——不只是 Gemini——看看能走多远。」因此即便继续使用该功能,也应在采纳 AI 给出的优先级建议前二次核对,对邮件里看似紧急的警告保持警惕。
不想被AI读邮件?这样关掉
关闭「AI 收件箱」最彻底的办法,是停用 Gmail 的全部个性化 AI 内容:进入 Gmail 设置,切到「常规」标签页,取消勾选「智能功能」选项——该选项的授权范围是「允许 Gmail、Chat 和 Meet 使用你的内容和活动来提供智能功能和个性化体验」。取消后,邮件摘要随之停用,云端硬盘、日历、文档、表格、幻灯片和 Meet 中的 AI 功能也不会再出现。
对隐私要求更高的用户,专家给出的建议是釜底抽薪:把最敏感的通信换到端到端加密平台上,比如 Signal 或 Proton 邮箱。用克洛索夫斯基的话说:「电子邮件这种技术很难做到真正私密,建议大家在可能的情况下,尽量改用安全通讯应用等替代方案。」
来源:HuffPost