公告

【資安宣導】ChatGPT「分享連結」外洩事件說明與防範

近期國際媒體揭露,ChatGPT 的「分享連結功能」造成部分使用者的對話內容被 Google、Bing 等搜尋引擎公開收錄。許多原本屬於個人隱私或機密的內容因此暴露在網路上,任何人只要用搜尋指令就可能輕易找到,在使用 AI 工具時,輸入內容務必要謹慎,避免輸入敏感資訊。

一、事件背景

  • 什麼是「分享連結」?
    ChatGPT 曾經提供「建立分享連結」功能,讓使用者可以把與 ChatGPT 的對話生成一個網址,任何人只要點開這條網址,對方就能看到完整對話。

  • 為什麼會外洩?
    這些分享連結沒有權限限制,任何人只要拿到網址就能打開。而一旦有人把這些連結貼到公開平台(例如 Facebook 貼文、Reddit 討論串、X〈原推特〉),搜尋引擎就可能自動收錄,變成所有人都查得到的公開資料。

  • 官方的緊急處理
    事件曝光後,OpenAI 在 24 小時內做了以下動作:

    • 移除「允許被搜尋引擎收錄」的選項

    • 與 Google 合作,移除部分已被收錄的連結,但 Bing、DuckDuckGo 等搜尋引擎還能找到部分內容。

    • 呼籲使用者回顧、刪除曾經建立過的分享連結。

二、影響範圍與潛在風險

  • 個資與隱私外洩

    • 很多使用者在對話中輸入了履歷、LinkedIn 連結、Email、電話號碼等資訊,Cybernews 報導曾發現被公開的對話裡,甚至出現家暴求助、用藥經驗、醫療問題等敏感資訊。這代表只要有人輸入真實姓名或住址,可能在搜尋引擎中被任何陌生人查到。

  • 學校或公司內部資料外流

    • 把 ChatGPT 當作輔助工具,輸入專案資料或內部工作細節,原本只屬於機關、企業內部的內容,一旦被索引就是資訊安全漏洞。

  • 無法完全收回

    • 即使刪除帳號或刪除分享連結,搜尋引擎快取可能仍保留一份,等於留下數位足跡。

三、如何檢查自己是否受影響

  • 檢查是否曾經分享過 ChatGPT 對話連結:在 ChatGPT 設定中檢查

    • 路徑:設定 → 資料控制 → 共享連結。建議逐一檢查,刪除不需要公開的對話。

1.左下角個人帳號:點選說明

2.點選資料控管→共享連結→管理

3.打開來可以看到所有曾經共享過的連結,可逐一檢查,刪除不需要公開的對話

四、防護建議與措施

  • 立即行動

    • 停止使用「分享連結」功能(目前官方已下架)。

    • 進入 ChatGPT 設定 → Shared Links,刪除所有曾經公開的對話。

    • 等待搜尋引擎更新索引,或主動向搜尋引擎申請移除。

  • 使用習慣建議

    • 不要輸入敏感資訊:避免輸入姓名、電話、身分證號、學號、帳號密碼、內部文件等。

    • 避免放入校內流程或工作細節

    • 改用安全的分享方式

      • 擷取畫面(截圖)

      • 複製貼上文字,再貼到需要的文件或信件中

  • 雖然這次的案例是ChatGPT,但其他 AI 平台或工具也不保證絕對安全。不同公司在設計功能、處理資料的方式上都有可能存在疏漏或風險。如果我們在 AI 裡輸入過多的個資、帳號密碼、內部流程或機密資訊,一旦平台管理不當或被駭客利用,結果都可能導致外洩。使用者要養成資訊安全的好習慣——輸入前多想一步,「這段內容如果被公開,會不會造成影響?」

五、延伸閱讀與參考資料