这一事件迅速在网络上发酵,引发了 Google 的正式否认、记者和社区成员的多番复现失败,以及关于AI训练数据边界、聊天机器人可靠性以及云工具存储商业机密安全性的新一轮热议。
Klub Kofta Studio 是 Steam 平台塔防游戏《Operation Octo》的唯一开发者。他声称,有玩家在游戏的 Discord 服务器上向 Google 的 Gemini AI 询问了关于游戏未来内容的“傻问题”。根据开发者分享的 Discord 对话截图,Gemini 竟然给出了一个非常具体且准确的角色名“Vantage Tripod”——一个开发者声称从未向外界透露过的角色 。
“不知为何,AI 竟然吐出了一个极其精确且具体的角色名‘Vantage Tripod’,这个名字我从未向任何人提起过,” 开发者在 Reddit 上写道。“据我所知,这个信息的数字版本只存在于我个人的 Google Docs 中,而且并不是我自己在和AI对话!”
开发者还指出,粉丝们虽然知道游戏中计划有一个“Tripod Fish”角色,但完整的“Vantage Tripod”名字从未被披露过。更令人生疑的是,Gemini 同时还吐出了关于未发布游戏机制的准确信息,而这些信息是开发者在前一天才写入同一个 Google Doc 的 。
在向 Polygon、Android Authority 和 PC Guide 等多家媒体发布的声明中,Google 的代表强烈否认 Gemini 会基于私人 Google Workspace 文件(如 Google Docs)进行训练。公司表示,绝不扫描私人 Docs 来训练其AI模型,并且 Gemini 只有在获得用户明确许可并用于特定任务(如摘要)时,才能访问用户的 Google Drive 或 Docs 。
然而,Google 并未就如果开发者的说法属实,Gemini 是如何输出“Vantage Tripod”这一特定字符串提供替代解释 。
在 Reddit 帖子发布后的几天里,独立记者、开发者及社区成员纷纷尝试通过向 Gemini 提出类似问题来复现这次“泄密”。所有的尝试都以失败告终,没有一个人能再次获得“Vantage Tripod”或任何其他未发布的细节 。就连开发者本人也承认,最初收到AI回复的玩家也无法再次复现这一结果 。
至今,没有任何已发布的技术审计、受控测试或完整的提示词日志能够独立证实 Gemini 确实访问了该私人文档 。
包括 Numerama 和 The Hook 在内的多家媒体指出,这个结果可能是一个无法复现的“幻觉”——即AI通过其模式匹配能力,偶然生成了一个听起来合理、巧合的名称,而非从开发者的私人文件中真实检索所得 。该结果只出现一次且无法再次触发,这引发了大量质疑,但至今仍无确切解释 。
无论“Vantage Tripod”泄密事件是真正的数据泄露还是一次统计学上的巧合,它都重新点燃了几个关于AI、数据隐私和商业保密的至关重要的辩论。
即便 Google 明确否认,这一事件也暴露了关于AI模型可以访问哪些私密或半私密数据的深层不确定性。用户根本无法独立验证私人内容是否被用于训练或推理 。这种不确定性本身,就足以侵蚀人们对基于云的生产力工具处理敏感工作的信任。
现代AI搜索工具可以从多个来源获取信息:被索引的网页、缓存内容、用户分享的链接,或更广泛的谷歌生态系统数据。如果不能完全公开 Gemini 构建答案的方式,开发者和企业就无法确信自己的商业机密或预售计划在云端的任何文件中是安全的 。
如果AI自信地编造出一个听起来像是真实秘密的名字,它造成的损害可能和真正的泄密一样大。这种“误报”——即私人数据被泄露的印象——很难被轻易反驳,从而为依赖云文档存储的开发者和公司制造了一种信任危机 。
一旦信息有可能通过AI聊天机器人的输出变得有迹可循,无论AI实际上是如何获得数据的,法律上要求商业机密所必需的“秘密性”就会受到破坏。这对使用云生产力工具进行机密商业规划产生了寒蝉效应 。
“Vantage Tripod”事件至今仍是一个悬而未解的数据隐私谜题。开发者的指控无法被验证和复现,Google 否认滥用私人文档,而最可能的解释或许是一次合理的“幻觉”加上不完整的上下文背景。但对于企业、开发者以及任何在线上存储敏感信息的人来说,这一事件是一个尖锐的提醒:不透明的AI系统所造成的信任缺口,本身就是一种严重的风险。