本周,Meta 公司正式推出其最新的 AI 图像生成工具 Muse Image,用户只需输入文字描述即可生成逼真图像。然而,这项新功能引发了一场严重的隐私安全风波——该工具默认可以调用 Instagram 用户的公开头像照片来生成 AI 图像,且不会主动通知被使用的用户。
据 BBC 报道,Meta 的 Muse Image 目前可在 Meta AI 应用、网页版以及 WhatsApp 和 Instagram Stories 中使用(仅限美国用户)。用户可以输入"让我的头像在开车"之类的指令,AI 会从 Instagram 抓取该用户的公开头像,将其融入生成的图像中。虽然 Meta 声称用户可以通过 Instagram 设置中的"共享与复用"选项关闭此功能,但批评者指出,这种"默认开启、事后退出"的设计违背了隐私保护的核心原则。
科技正义非营利组织 Foxglove 的倡导总监 Donald Campbell 直言这是"一场明显的灾难配方"。他指出:"过去一年,我们已经看到非自愿 AI 篡改图像在社交平台上造成了大量伤害。很难理解为什么马克·扎克伯格认为推动更多这种令人毛骨悚然的图像操纵是个好主意。"
隐私国际(Privacy International)也对此进行了严厉批评,称这是"AI 公司将用户图像和数据视为可开采原材料的又一例证"。一位用户在 X 平台上愤怒地表示:"把真实用户拉入生成的照片中而不获得明确同意,这是一颗等待引爆的隐私地雷。"
值得注意的是,英国通信监管机构 Ofcom 目前正在调查 X 平台(前 Twitter)上 Grok AI 在创建和传播非自愿 AI 篡改图像方面的作用,Muse Image 的上线可能使 Meta 面临同样的监管审视。
Muse Image 的争议并非孤立事件。就在同一周,英国国家犯罪局(NCA)与互联网观察基金会(IWF)联合发出警告:家长不应在互联网上公开发布儿童照片,因为 AI 生成虐待图像的风险正在急速上升。
IWF 的数据令人震惊——2025 年其识别出超过 8,000 张 AI 生成的逼真儿童性虐待图像,较上一年增长 14%。其中 AI 生成的视频数量从 2024 年的 13 部猛增至 2025 年的 3,440 部,增幅超过 260 倍。NCA 高级经理 Tim Wright 强调:"AI 正在成为日常生活的一部分,但它也可能被滥用——包括被那些利用它制作、篡改和传播裸体、半裸或性相关图像和视频的人。"
这些事件揭示了一个更深层的趋势:随着 AI 图像生成技术的普及,个人面部数据已经成为一种"新石油"。无论是 Instagram 上的公开头像,还是社交媒体上分享的儿童照片,一旦上传到互联网,就可能被 AI 模型抓取、训练并用于生成高度逼真的虚构内容。更令人担忧的是,受害者往往完全不知情,直到伤害已经造成。
从技术角度分析,Muse Image 的争议本质上是"训练数据使用权"与"个人肖像权"之间的冲突。与很多 AI 工具不同,Muse Image 不仅是使用公开数据进行训练,更是在运行时刻实时调取用户的具体头像照片——这使得隐私侵犯变得更加直接和可感知。正如安全专家所指出,这种"实时提取加 AI 生成"的模式,将数据隐私风险从训练阶段的抽象争议,升级为每个用户都能切身感受到的现实威胁。
虽然 Muse Image 目前仅面向美国用户,但该事件对所有互联网用户都具有重要的警示意义。在中国,《个人信息保护法》明确要求处理个人信息应当遵循"告知-同意"原则,处理人脸信息等敏感个人信息更需取得个人单独同意。Meta 的"默认开启、可退出"模式在中国法律框架下显然是不合规的。
对于青海地区的政企单位而言,这一事件提供了几点重要启示:
其一,加强数据分级分类管理。在等保 2.0 和《数据安全法》的要求下,各单位应当对处理的个人信息进行分级,特别将人脸图像、生物特征等敏感数据纳入重点保护范围。
第二,关注 AI 供应链安全。随着越来越多的企事业单位引入 AI 工具辅助办公,应评估所用 AI 服务的数据处理方式,确保不因使用第三方 AI 服务而导致用户数据被滥用。
第三,提升个人数据安全意识。对于青海的广大互联网用户,建议审慎设置社交媒体账号的隐私选项,避免公开发布包含人脸信息的照片,尤其是儿童照片。正如 NCA 的指导所建议的:定期检查已分享的内容,确保不包含可识别儿童身份的细节。
第四,关注跨境数据流动合规。对于有涉外业务的青海企业,需注意不同司法管辖区的数据保护法规差异,确保数据跨境处理活动符合相关法律要求。
这场由 Muse Image 引发的隐私争议,再次提醒我们:AI 时代的便利与隐私保护之间,需要找到更好的平衡点。技术发展不应以牺牲用户的基本权利为代价。
© 2026 西宁惠康电子有限公司 | 青海·西宁