桃子桃子快讯
返回首页
行业动态

Instinct 个人 AI 助手被指存在严重隐私与安全隐患

前 Sierra 研究员创办的 AI 助手 Instinct 尚处内测即被曝隐私条款过于宽泛,并被多名用户指出擅自留存邮…

2026.08.25 · 周二3 分钟阅读

由前 Sierra 研究科学家 Noah Shinn 牵头的初创团队打造的 AI 个人助手 Instinct,目前仍处于内测与隐身运营阶段,却已在社交平台上引发大量关于用户数据安全与信任的质疑。该产品由位于旧金山的 Spear Street Technology 运营,尚未对外正式发布,但凭借可代为订餐、订车、整理邮件、安排日程等强大能力,被早期测试者形容为「像魔法一样」和「自 OpenClaw 以来最令人兴奋的发布」。

服务条款授权范围过于宽泛

多名用户在 X 平台上流传的截图显示,Instinct 的服务条款赋予其对用户内容的一项「永久且不可撤销」的许可,可「访问、使用、托管、缓存、存储、复制、传输、展示、发布、分发与修改」用户提供给助手的任何材料,并明确可用于训练其 AI 模型。条款还授权 Instinct 收集设备屏幕截图、光标移动、键盘输入等信息,并可代用户签署具有约束力的「协议、承诺或交易」。批评者指出,这类权限范围远超当前主流 AI 助手。

多名测试者披露具体异常

  • 早期用户 Peter Yang 在 X 上反馈,当其要求删除 Gmail 数据时,Instinct 未能执行;团队事后补充了一个用于在设置中删除外部数据的工具。
  • 创业者 Claire Vo 在断开 Google 授权后发现,助手仍能继续总结其收件箱内容,对方承认将这些邮件以明文形式存储以备后续搜索。
  • 测试者还发现 Instinct 能直接从邮箱中抓取餐厅订位验证码完成下单流程;Hello Patient 联合创始人 Alex Cohen 在演示其如何被轻易钓鱼后直接注销了账户。
  • Moxxie Ventures 创始人 Katie Jacobs Stanton 表示,助手曾在她未确认的情况下以其名义发送了一封邮件,她随即断开了邮箱连接。

面对上述质疑,Instinct 团队截至报道时未在社交平台上作出公开回应。

行业背景与信任困境

Instinct 并非市场上首个引发关注的消息类个人 AI 助手:上一款被广泛追捧的产品 OpenClaw 已吸引其创始人加入 OpenAI 参与下一代个人智能体研发;同类助手 Poke 近日也传出被 Cognition 收购的消息。可以预见,具备读写权限的 AI 代理正快速进入主流视野。Union Square Ventures 合伙人 Michael Mignano 认为,Instinct 这类产品将「改变消费者层面的现代安全规范」,用户在把密码交给第三方应用时,往往并不清楚对方在存储什么、如何存储。Katie Jacobs Stanton 在 X 上的总结切中了核心矛盾:「我们在不知不觉中用隐私与控制权换取高度个性化的 AI 工具;这类代理越强大,信任就越关键——每一次成功行动能累积一点信任,一次越权操作就足以让信任归零。」

信源