此事件迅速在網路上發酵,引發 Google 正式否認、媒體與社群嘗試重現均告失敗,以及一場關於 AI 訓練資料邊界、聊天機器人輸出可靠度,以及雲端工具儲存商業機密安全性的全新辯論。
Klub Kofta Studio 是 Steam 平台上的塔防遊戲《Operation Octo》的唯一開發者。他表示,遊戲 Discord 伺服器中的一名玩家向 Google 的 Gemini AI 詢問了關於遊戲未來內容的「愚蠢問題」。根據開發者分享的 Discord 對話截圖,Gemini 給出了「Vantage Tripod」這個極為具體且精確的角色名稱——一個開發者聲稱從未公開對任何人提及的角色 。
「不知為何,AI 竟然準確說出了『Vantage Tripod』這個高度具體的角色名稱,而我從未向任何人提過這個名字,」開發者在 Reddit 上寫道。「據我所知,這個資訊唯一以數位形式存在的地方,就是我自己的 Google Doc 裡,而且跟 AI 對話的不是我本人!」
開發者指出,玩家社群當時僅知道遊戲中規劃了一個名為「Tripod Fish」的角色,但完整的「Vantage Tripod」名稱從未公開。更令人擔憂的是,開發者聲稱 Gemini 還準確地複述了那些在玩家提問前一天才被寫入同一份 Google Doc 的未公開遊戲機制 。
在被多家媒體(包括 Polygon、Android Authority、PC Guide)詢問後,Google 發言人堅決否認了 Gemini 有使用私人 Google Workspace 檔案(如 Google Docs)進行訓練的推論。該公司表示,Google 並未掃描私人文件來訓練其 AI 模型,且 Gemini 僅在獲得用戶明確授權執行特定任務(如摘要)時,才能存取用戶的 Google Drive 或 Docs 。
然而,如果開發者的說法屬實,Google 並未針對 Gemini 如何能輸出「Vantage Tripod」這個特定字串提供替代解釋 。
在 Reddit 貼文發布後的幾天內,獨立記者、開發者和社群成員嘗試透過向 Gemini 詢問關於《Operation Octo》的類似問題,來重現這起洩漏事件。所有嘗試均告失敗,未能誘導出「Vantage Tripod」或任何類似的未公開細節 。就連開發者也承認,最初收到該回應的玩家本人也無法再次重現結果 。
至今,並未有公開的技術審計、控制測試或完整的提示詞紀錄能獨立證實 Gemini 確實存取過這份私人文件 。
包括 Numerama 和 The Hook 在內的多家媒體指出,這個結果很可能是一個無法重現的「幻覺」(hallucination)——AI 透過其模式匹配能力偶然生成了一個聽起來合理且可信的名稱,並非真的從開發者的私人檔案中提取資訊 。由於這個結果只出現一次且無法被再次觸發,因此引發了極大的懷疑,但目前尚無任何確切解釋 。
無論「Vantage Tripod」事件是一起真正的資料外洩還是統計上的巧合,它都重新點燃了幾個關於 AI、資料隱私和商業機密保護的關鍵辯論。
即便 Google 明確否認,此事件仍暴露了人們對於 AI 模型究竟可以存取哪些私密或半公開資料的深層不確定性。用戶目前沒有任何方法可以獨立驗證自己的私人內容是否被用於訓練或推論 。僅此一項模糊性,就已侵蝕了人們對於使用雲端生產力工具處理敏感工作的信任。
現代的 AI 搜尋工具可以從廣泛的來源中提取資訊:索引過的網頁、快取內容、用戶分享的連結,或是更廣泛的 Google 生態系統資料。在 Gemini 如何建構其回答的方式未能完全公開的情況下,開發者和企業無法確信他們的商業機密或上市前計畫存放在任何雲端文件中是安全的 。
如果 AI 自信滿滿地虛構出一個聽起來像真實機密的名稱,它造成的傷害可能與真實洩漏一樣大。這種「偽陽性」——也就是讓人誤以為私人資料遭到外洩——很難被輕易駁斥,從而對依賴雲端文件儲存的開發者和公司造成信任危機 。
一旦資訊有可能從 AI 聊天機器人的輸出中出現,無論 AI 實際上是如何獲取這些資料的,法律上保護營業秘密所需的「秘密性」要件就會受到損害。這將對使用雲端生產力工具進行機密商業規劃產生寒蟬效應 。
「Vantage Tripod」事件至今仍是一個未解的資料隱私謎題。開發者的指控未經證實且無法重現,Google 也已否認不當使用私人文件,而最可能的解釋或許是「一個合理的幻覺」加上「不完整的背景資訊」的組合。但對企業、開發者以及任何在網路上儲存敏感資訊的人而言,這起事件是一個嚴峻的提醒:不透明的 AI 系統所製造的信任鴻溝,本身就是一個嚴重的風險。