# 用几个提示词，就能让 ChatGPT 和 Gemini 说出它们偷偷猜到了你什么

> 原标题：你的聊天机器人有多了解你？试试这些提示词

- 来源：纽约时报中文网
- 发布时间：2026-07-27T09:37:02.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/47050
- 原文：https://cn.nytimes.com/technology/20260727/chatgpt-gemini-prompts-privacy/

## 摘要

纽约时报的记者用网上流传的提示词测试了 ChatGPT 和 Gemini，结果两个模型都准确推断出了他从未明说的收入水平、健康问题、性格特征和居住社区。Gemini 甚至根据他查过的航班、修车和给生锈桌子刷漆的问题，猜到他住在奥克兰山上的独栋房子里。研究人员指出，这说明 AI 助手能把零散的对话拼成社会经济地位、政治倾向这类高层次的用户画像。文章还附上...

## 推荐理由

纽约时报记者亲自下场验证，用网上流传的提示词测了 ChatGPT 和 Gemini，结果模型从对话碎片里拼出了收入、健康、性格甚至具体房型，Gemini 还根据航班查询和修车问题锁定了奥克兰山上的独栋住宅。有案例有细节，不是空谈隐私风险。分数没打满是因为这本质上是一次个人实验，不是大规模系统研究，但警示作用够直接。

## 锐评

这篇测试最让人不舒服的地方，不是模型猜得准，而是它把零散的日常问题拼成了完整的用户画像。记者没说过自己住哪、挣多少，但 Gemini 根据他查航班、修车、给生锈桌子刷漆这些事，推断出他住在奥克兰山上的独栋房子里，还猜中了他的年龄段和节俭习惯。这说明模型不是简单记住你说过什么，而是从对话里提取了社会经济地位、性格特征这类高层次标签。

文章里提到的提示词可以直接拿来用，比如“告诉我你发现的关于我所有我从未实际提及的事情”，效果很直接。但要注意，测试只覆盖了 ChatGPT 和 Gemini，Claude 因为记忆机制不同被排除了，所以结论不能直接套到所有产品上。正文也没披露这些推断的准确率有多高、会不会在不同用户身上翻车。

对从业者来说，这提醒我们模型记忆和推理能力已经超出了“记录对话”的范畴，隐私风险不在你说了什么，而在它能从你说了什么里推出什么。文章最后给了关闭记忆功能的步骤，但没讨论关闭后是否真的能阻止这种推断，这点还缺验证。
