Klub Kofta Studio 係《Operation Octo》(一款塔防遊戲)嘅唯一開發者。佢話,一名玩家喺遊戲嘅 Discord 伺服器入面問 Gemini AI 關於遊戲未來內容嘅「無聊問題」。根據開發者分享嘅 Discord 對話截圖,Gemini 竟然給出咗「Vantage Tripod」呢個非常具體嘅角色名,而開發者強調呢個名從來冇對任何人公開提及過。
「唔知點解,AI 爆出咗個精確到極嘅角色名『Vantage Tripod』,呢個名我從來冇同任何人講過,」開發者喺 Reddit 寫道。「據我所知,呢個資訊唯一嘅數位存在形式就係喺我嘅 Google Doc 入面,而且絕對唔係我同 AI 講㗎!」
開發者仲話,公眾 fans 群已知呢款遊戲會有一個叫「Tripod Fish」嘅角色,但「Vantage Tripod」呢個完整名從未公開。佢哋仲聲稱,Gemini 亦準確回覆咗佢哋喺同一份 Google Doc 入面、前一日先寫低嘅未公開遊戲機制。
Google 發言人向 Polygon、Android Authority、PC Guide 等多間媒體發表聲明,否認 Gemini 係利用私人 Google Workspace 文件(包括 Google Doc)嚟訓練,強調公司唔會掃描私人文件嚟訓練 AI 模型。Google 話 Gemini 只係喺用戶明確授權下,先可以存取 Google Drive 或 Docs 嚟做特定任務(例如摘要)。不過,Google 冇為 Gemini 點解會輸出「Vantage Tripod」呢個特定字串提供替代解釋。
喺 Reddit 帖文之後,獨立記者、開發者同社群成員嘗試透過向 Gemini 問類似關於《Operation Octo》嘅問題嚟重現「洩漏」,但全部失敗。開發者自己都話最初收到呢個回應嘅玩家已經冇辦法重現個結果。到目前為止,冇人發表過任何技術審計、受控測試或完整提示日誌,可以獨立確認 Gemini 存取咗個私人文件。
包括 Numerama 同 The Hook 在內嘅幾間媒體指出,呢個結果可能只係一次「無法重現嘅幻覺」——AI 透過模式匹配能力生成咗一個聽落合理嘅名,而唔係真係從開發者嘅私人文件擷取資料。呢個結果只出現一次,之後點都試唔返,令好多人對事件持懷疑態度,但目前冇任何確定嘅解釋。
無論「Vantage Tripod」係真係數據外洩定係統計學上嘅巧合,呢件事都重新點燃咗幾個關於 AI、數據私隱同商業機密嘅關鍵討論。
即使 Google 堅決否認,呢件事顯示用戶對 AI 模型可以存取啲咩私人或半私人數據仍然存在巨大不確定性。用戶冇辦法獨立驗證自己嘅私人內容係咪被用嚟訓練或推論,呢種模糊性本身就侵蝕咗對雲端生產力工具處理敏感工作嘅信任。
現代 AI 搜尋工具可以從好多來源擷取資料:索引網頁、快取內容、用戶分享嘅連結,或者更廣泛嘅 Google 生態系統數據。如果 Google 唔全面披露 Gemini 點樣構建答案,開發者同企業就冇辦法確定佢哋嘅商業機密或預先發佈計劃喺任何雲端儲存文件中係安全嘅。
如果 AI 自信地編造出一個聽落似真實秘密嘅名,造成嘅損害同真正洩漏係一樣大。即使個輸出只係幻覺,帶嚟嘅「假陽性」——即係有人誤信私人數據被洩漏——係好難被否定嘅,對依賴雲端文件儲存嘅開發者同公司嚟講造成信心危機。
一旦啲資訊有可能出現喺 AI 聊天機器人嘅輸出入面,無論 AI 係點樣得到呢啲數據,商業機密保護所需嘅「秘密性」都會受到破壞。咁樣會產生寒蟬效應,令開發者同公司唔敢用雲端生產力工具處理機密商業計劃。
「Vantage Tripod」事件至今仍然係一個未解嘅數據私隱謎題。開發者嘅指控未經證實亦無法重現,Google 否認任何不當使用私人文件嘅行為,最可能嘅解釋可能係一次可理解嘅幻覺加上資訊唔完整。但對企業、開發者同所有喺網上儲存敏感資訊嘅人嚟講,呢個事件係一個強烈嘅提醒:由不透明 AI 系統帶嚟嘅信任裂縫,本身就係一個嚴重嘅法律責任。