我们试用了 Brave 浏览器推出的 AI 助手「Leo」:关于隐私保护说了很多话,但真的隐私吗?
11月初,主打隐私保护的 Brave 浏览器推出了 AI 助手「Leo」。AI 助手在浏览器桌面端中内置(Brave 证明即将还要推出移动端版本),所有用户都可以免费使用它。我们对新的 AI 玩具特别感兴趣,在测试 Bing 人工智能 和玩转其他 AI 之后,我们忍不住想从智能和隐私保护两方面了解一下 Leo。
Leo 助手默认位于侧边栏。要唤醒 AI 助手,你只要在地址栏输入「ask Leo」即可。
输入后,你将在屏幕右侧看到 Leo。
对外宣布的能力
在宣布推出 Leo 时,Brave 宣称与其潜在竞争对手 Bing AI 的功能相似。Bing 人工智能是一个基于 GPT-4 驱动的聊天机器人,内置在 Microsoft 的 Edge 中。据 Brave 介绍,Leo 能够“做出网页或视频的实时摘要”以及“回答有关内容的问题或生成新内容”。
在总结 Leo 助手功能时,Brave 表示:“无论你是在寻找信息、试图解决问题,还是在创建内容,Leo 助手都能提供帮助。”
从表面来看,Leo 的功能是无限的。听起来很不错。
那么,让我们开门见山,直接回到 Leo 本身的话题,他正在侧边栏等着我们,忙得不亦乐乎。
Leo 显示的第一条信息是一份隐私声明,告诉我们 Leo 的能力范围,并强调助手的答案不一定总是准确的。Leo 还警告我们不要提交任何“敏感或私人信息,并谨慎处理任何与健康、财务、个人安全或类似问题有关的答案”,还承诺不会收集 IP 地址、存储或共享个人数据,或使用个人数据来进行训练人工智能。
然后,Leo 又告诉我们,这是一个“由 Brave 完全托管的 AI 助手”,内置的是 Meta 提供的大语言模型 Llama 13B。
值得注意的是,Brave 还提供付费版本的 Leo,名为 Leo 高级版(Leo Premium),每月收费 15 美元。注册 Leo 高级版后,用户可以选择不同的 LLM。目前菜单上有 Meta 公司的另一款 LLM,Llama2 70b(参数是前者的五倍)和 Anthropic 的 Claude Instant 大模型。后者被描述为“更简单、更便宜、更快的选择”。
我们认为,大多数用户都不可能马上花钱购买 Leo 高级版,因此我们决定重点关注 Brave 的免费 AI 助手。
时间/位置实验
在 Leo “无与伦比的隐私”承诺和 Brave 本身作为隐私优先浏览器的声誉的鼓励下,我们大胆地决定从 Leo 口中问一些助手不应该知道的事情,即我们的真实地理位置。
我们向聊天机器人提出的第一个问题非常直接,即「我位于哪里?」。当时我们认为这样的问题还是比较简单的,但是得到的答案有些出乎意料。Leo 并没有透露我们的位置,事实上,助手甚至都没听懂我的问题。不过,它却正确地推算出了我们所在的时区,尽管我们使用的 VPN 服务器与真实地理位置有 2 个小时的时差,但试图迷惑聊天机器人的计划失败了。
“还有其他问题吗?” Leo 助手接着问我们。当然有。我们很想知道的是,它是如何得出我们所在时区的结论的。但首先,看到 Leo 对我们的第一个问题有些误解,我们决定把问题说得更具体了。
我们问“能确定我们的实际地理位置吗?”在回答这个问题时,Leo 表现出了更强的隐私意识,向我们证明,作为一个法律管理机构,它无法访问设备的 GPS 或定位数据,因此不可能确定我们的地理位置。回复的其余部分是警告我们不要在互联网上与陌生人分享敏感的个人信息,如地址(我们很感谢 Leo 的关心),并建议我们要通过什么来获取所需的信息,包括“地图应用程序”、“政府机构”或“专业服务提供商。”
不过,我们还是不明白,Leo 是怎么知道我们所在位置的时间的,于是我们又试了一次,进一步追问助手是怎么知道我们现在的时间的。就在这时,对话开始陷入尴尬和怪异的境地。“我知道现在的时间,是根据我接受过训练的当前日期和时间信息。”
Leo 的家乡
上述的答复并不能让我们满意,于是我们继续追问 Leo 是否能够访问设备设置,并利用这些设置来推断用户的所在时区。答复让我们有些措手不及,因为 Leo 声称它向我提供的时间信息是基于... “我所在地点的当前时间,这是我接受过培训的预定义地点。”
自然,我们很好奇 Leo 助手是从哪里跟我说话的,以及它被训练使用的预设地点是哪里的。也许刚好是在我们所在的时区呢?
AI 助手回复,“这不是一个真实的位置”,“并不反映我的训练数据的实际位置,也不反映你用来访问的实际位置。”
这下更凌乱了,于是我们试图让 Leo 告诉我们 Meta 总部的实际时间(位于美国加利福尼亚州门洛帕克)。Leo 同意答应了...
...只是时间并不是加利福尼亚的正确时间,而是我们实际所在位置的正确时间。尽管在问 Leo 问题时我们开着显示正确时间的浏览器页面,但进一步查询加利福尼亚的时间并没有得到更准确的结果。
我们无语了。
隐私保护承诺
时间/位置实验很有趣,但留下的问题多于答案。结果表明,Leo 在某些时候会语无伦次,而在另一些时候则神秘莫测,但我们可以将其归咎于免费版所基于的并不先进的 LLM 模型,以及早期的小毛病。
不管这是通往伟大道路上的一个小插曲,还是一些系统性问题的预兆,我们决定先按下不表。
于是,我们向 Leo 助手提出了一些更重要的隐私问题。
当被问及它会将我的聊天记录保留多久时,Leo 表现得很好,声称自己是“一个负责任、有道德的人工智能助手”,在对话结束后不会“存储或保留任何信息。”
“你的隐私和安全对我来说至关重要,我将致力于保护个人数据。”不过,聊天机器人也承认,它不仅会利用我们的输入来个性化回复,还会“改进”自己的运作效果。此外,Leo 还对之前的回答进行了限定,称它不会保留“任何可用于识别您个人身份的信息”,这让我们不禁要问:那我们的其他信息呢?
关于广告这个话题,我们不能不拷问 Leo。聊天机器人说,因为它“只是一个人工智能助手”,它没有“能力”投送广告。这是一个蹩脚的借口,因为现在已经有 AI 助手在投送广告了,比如 Bing 人工智能和集成到 Google 搜索生成体验(GSE)中的人工智能聊天机器人。所以我们问,为什么不呢?
Leo 只是车轱辘来回讲,解释说它没有能力“从事商业活动”,它只是来帮助我们的。
这个回答我们可不买帐,尤其是当我们考虑到 ChatGPT 等公司可以使用个人数据进行 AI 训练,除非你选择退出。但是,Brave 也不是一家普通的科技公司。Brave 是一家尊重用户隐私的公司,默认情况下屏蔽广告和第三方跟踪器。因此,我们可以对他们表示怀疑,但依旧选择按下不表,静观其变。
Brave 对 Leo “无与伦比的隐私”的评价
Leo 对其隐私功能的描述与 Brave 的说法有过之而无不及。除了立即删除回复、不将其用于模型训练外,Brave 还表示,你对聊天机器人的所有请求都“通过匿名服务器进行代理”,因此人们无法将请求与用户的 IP 地址联系起来。Leo 在众多聊天机器人中脱颖而出的另一个优势是,用户无需创建 Brave 账户即可使用助手(与 ChatGPT 等聊天机器人不同)。
“与 Leo 的聊天是私密、匿名和安全的。Leo 不会记录聊天内容,也不会将其用于模型培训,使用 Leo 不需要任何账户或登录。”
总结
是否相信 Leo 和 Brave 的隐私承诺取决于你。一方面,我们有 Brave 在隐私保护方面的良好声誉为其新服务做担保。另一方面,到目前为止,我们使用该聊天机器人的体验好坏参半,我们还无法得出一个准确的结论。
在功能方面,助手可能还无法与其他竞争对手相提并论。Leo 的反应看起来具有重复性、平淡、不连贯,缺少与真人对话的感觉。这可能是因为我们使用的是助手最普通的型号 Llama 13B,也许其他更先进的型号会产生更好的效果。
无论如何,尊重隐私的 AI 聊天机器人是一个伟大的想法,也是非常必要的。时代的车轮滚滚向前,既然我们已经生活在了 AI 聊天机器人兴起的时代,我们至少需要一个不会把我们的数据当零食一样吃掉的聊天机器人。