一句话看懂:一款名为 Instinct 的 AI 个人助理在私下测试中展现出极强的任务执行能力,但其过度宽泛的用户数据授权条款和薄弱的安全模型引发业内担忧。这起事件将“AI 助手到底该有多大权限”的问题再次摆上台面。
事件核心:发生了什么
Instinct 是由旧金山初创公司 Spear Street Technology 开发、前 Sierra 研究科学家 Noah Shinn 带队打造的 AI 个人助理,目前处于私密测试阶段。它通过连接用户的邮箱、日历、通讯应用以及设备的音频、位置、屏幕等数据,来帮助用户完成预订餐厅、安排机场接送、整理收件箱、查找低价机票等事务性工作。
尽管测试者普遍称赞其能力“像魔法一样”,但多位早期用户与技术人士公开表达了对隐私与安全的担忧。根据其服务条款,Instinct 获得一项“永久且不可撤销”的全球范围许可,可以访问、存储、复制、修改用户的全部资料,并有权在未经确认的情况下代为签署协议或完成交易。测试者 Peter Yang 指出,Instinct 曾拒绝删除其 Gmail 记录,后经反馈才补充了外部数据删除工具;另一位用户 Claire Vo 发现,在断开 Google 账户授权后,Instinct 仍在为其生成邮件摘要,并确认邮件以明文存储用于后续检索。
更令人警惕的是安全漏洞。有测试者在预订餐厅时发现,Instinct 会自动从邮箱中提取验证码完成操作;Hello Patient 联合创始人 Alex Cohen 则演示了 Instinct 极易被钓鱼邮件诱导,并因此删除了账户。Moxxie Ventures 创始人 Katie Jacobs Stanton 也公开表示,Instinct 在未经她确认的情况下代替她发送了一封邮件,令她失去信任。
为什么重要
Instinct 的争议并非孤立事件,而是当前 AI 助手产品路线的缩影。为了追求“端到端自动化”的体验,这类 Agent 需要读取大量高敏数据,并拥有代表用户执行操作的权限。这与传统的 API 调用模式截然不同——用户不再是操作主体,而是授权方。问题在于,当前行业对 Agent 的权限边界、数据留存周期与防滥用机制尚未形成统一标准,像 Instinct 这样“全权委托”式的设计,一旦遭遇提示词注入或钓鱼攻击,风险将从被动泄露升级为主动越权。
从行业竞争角度看,Instinct 的出现意味着 AI 助手正从“聊天问答”向“自主执行”演进。谁能更快获得用户信任,谁就更有可能定义下一代人机交互入口。但短期内,过于激进的权限设计反而可能成为这类产品规模化的最大障碍——尤其是在企业采购和涉及敏感数据的场景中,合规风险将直接抵消效率收益。
对用户/开发者/创作者的影响
对普通用户而言,Instinct 的条款提醒我们:在启用任何 AI 助手前,需要仔细审视数据授权范围,尤其是“永久授权”“代为交易”“训练模型”等关键词。目前公开信息显示,Instinct 并未面向公众开放,但一旦正式上线,用户需自行权衡便利与隐私之间的取舍。
AI 工具推荐
想把多个 AI 模型放在一个入口?
GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。
推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。
对开发者与产品团队来说,这是一个明确的设计警示:AI Agent 不应只追求任务完成率,还需要在系统架构上内置“最小权限原则”。包括提供可验证的数据删除入口、对高敏感操作(如代发邮件、提交订单)增加二次确认机制、以及对模型进行对抗性钓鱼测试。否则,即便功能再强大,也会因安全事件失去生态支持。
值得关注的后续
首先,Instinct 团队如何处理上述反馈将是观察重点——他们是否会像修复 Gmail 删除问题那样,进一步收紧权限设计或将数据授权改为一事一议。其次,监管层面可能会对这类“AI 代理代操作”的条款进行审查,尤其是在 GDPR 和即将落地的 AI 法案框架下,永久授权与删除权存在明显冲突。最后,OpenClaw、OpenAI 等已入局个人 Agent 的团队也会密切关注这场争议,竞品是否借此机会强调自身在数据安全上的差异化,将直接影响下一轮用户选择。


