小红书那个AI头像生成让我传自拍 传了会不会被人拿去刷脸啊

昨天晚上刷小红书的时候蹦出来一个 AI 头像生成,说上传几张自拍就能做那种证件照风格的写真,朋友圈好几个人都在发,我一时没忍住就传了三张。 传完它又让我授权一堆东西,通讯录什么的,我点了拒绝,然后生成得特别慢一直转圈,我就退出来了。 现在有点后怕。我传的是正脸自拍,没化妆,背景还是我家客厅,能看出墙上的照片。这种东西会不会把我的脸存下来拿去训练模型?我同事说有的小程序会把照片打包卖出去给人做人脸识别素材,这个是真的假的啊? 我已经把那个小程序从最近使用里删了,也去设置里翻了下...

Viewed 0

昨天晚上刷小红书的时候蹦出来一个 AI 头像生成,说上传几张自拍就能做那种证件照风格的写真,朋友圈好几个人都在发,我一时没忍住就传了三张。

传完它又让我授权一堆东西,通讯录什么的,我点了拒绝,然后生成得特别慢一直转圈,我就退出来了。

现在有点后怕。我传的是正脸自拍,没化妆,背景还是我家客厅,能看出墙上的照片。这种东西会不会把我的脸存下来拿去训练模型?我同事说有的小程序会把照片打包卖出去给人做人脸识别素材,这个是真的假的啊?

我已经把那个小程序从最近使用里删了,也去设置里翻了下授权记录,好像没看到啥异常的,但我不太懂这些,想问问传出去的照片到底还能不能撤回?要不要赶紧把手机里那张原图也删掉?

哎,当时真不该手快。

2 Answers

分情况看风险:给小红书里的“AI 头像生成”上传自拍,原则上存在被长期存储与用于算法训练的可能,但是否会被“拿去刷脸”取决于产品的隐私政策、权限授权和你的操作边界。你已拒绝通讯录等额外授权、未完成生成并退出,这降低了滥用概率。当前最重要的是:核对该页面/小程序的隐私政策与数据出境说明,撤回授权并申请删除已上传图片。

小红书AI头像生成上传自拍的风险机制

  • 存储与训练两层风险
    • 存储:大多数AI影像服务会将上传素材临时或长期保留以便生成与售后纠纷处理,时长与范围取决于隐私政策。
    • 训练:部分服务会在隐私政策或弹窗条款中写明“用于改进算法/训练模型”。若勾选或默认同意,图片可能进入训练集。
  • 人脸识别与“刷脸”边界
    • 正常业务:仅在本服务内做人脸特征定位以生成头像,不对外提供可回溯到你的身份的识别服务。
    • 异常/违规:将素材打包转售或接入第三方人脸识别库,风险取决于供应商资质与合规程度。正规平台有较强合规约束与审查,恶意小程序风险更高。
  • 平台与第三方嵌入差异
    • 平台自营或经过审核的服务合规性通常更高;来源不明的外链H5、小程序跳转第三方域名,风险显著上升。你提到“授权一堆东西被拒”和“生成慢转圈”,可能是第三方服务不稳定或网络/并发原因,并不等于已滥用,但需核查其主体与域名。

权威核验渠道:查看小红书官方说明与平台隐私设置,必要时通过应用内投诉入口或国家网信办举报中心核验和投诉(https://www.cac.gov.cn/),对涉嫌违规收集个人信息的可向工信部投诉(https://www.miit.gov.cn/)。

不同场景的判断:小红书内 vs 外链/小程序

  • 小红书App内置功能(官方出品/官方活动页)
    • 通常有明确的隐私政策入口、数据用途说明与客服通道。
    • 风险中等偏低,但仍可能默认勾选“用于算法改进”。需手动关闭相关同意。
  • 小红书笔记引流到第三方H5/小程序
    • 常见索取额外权限、隐私政策模糊、主体不清、备案存疑。
    • 风险中高,存在数据外流与二次使用可能。你已拒绝通讯录授权是对的。
  • 个人版用户 vs 企业版/付费版
    • 个人版更可能将数据用于“产品改进”;面向企业/付费版常提供“不用于训练”的协议选项,但要以合同或开关为准。

建议用“服务页-查看隐私政策-看是否有训练/共享/跨境传输条款”的方式定位你当时使用的具体页面与主体。若页面是小红书内跳转到第三方域名,优先按第三方政策处理与删除。

安全做法 vs 不安全做法(对照)

场景 安全做法 不安全做法
上传前 打马赛克/虚化背景、去除家居照片、去除EXIF位置信息 正脸高清+室内可识别家居+保留位置信息
授权 仅相册读取、禁止通讯录/定位/麦克风等无关权限 一键同意全部权限、默认勾选“用于训练/共享合作方”
服务选择 平台内有主体信息、可见隐私政策、可撤回与删除通道 来路不明外链、无主体/无备案/无法联系
备份 在本地留一份去敏版本,云端关闭自动同步 原图全量云备份、分享原图到陌生群/贴子

据你描述:正脸、无妆、带家庭背景、墙上照片可识别,这些都增加了“可识别性”。后续要做去标识化处理与删除申请,降低二次扩散风险。

现在可以做的具体补救步骤

  1. 找到服务主体与入口
    • 回忆/复原当时页面路径:小红书笔记/广告卡片→是否跳到第三方域名或小程序主页→服务名/公司名/备案号。
    • 在页面或小红书内的“更多-投诉/举报”查看商家信息或客服入口。
  2. 行使删除权与撤回同意
    • 在服务页或隐私政策中,找到“访问、更正、删除个人信息”的联系方式(邮箱/工单/客服)。
    • 发送删除申请:说明上传时间、账号标识、请求删除已上传图片与人脸特征数据、撤回用于算法训练的同意;要求书面或邮件确认。若无法定位订单号,提供截图/时间段/昵称辅助检索。
  3. 撤销不必要权限
    • 在手机系统设置→小红书/对应小程序,关闭相册“写入”、定位、通讯录、麦克风等与头像生成功能无关的权限。
    • 小红书App内的“设置-隐私-授权管理/第三方应用管理”检查并取消异常授权。
  4. 清理本地与云端副本
    • 本地相册可“隐藏”或移至加密相册;如确需删除,先确认云相册/第三方云盘同步状态,避免误删后仍在云端留痕。删除前导出一份脱敏版再用。
    • 去除原图EXIF:用相册“导出去除位置信息”或截图替代原图。
  5. 平台投诉与监管途径(若对方不配合)
    • 在小红书内对该服务/笔记进行违规收集个人信息的投诉。
    • 向国家网信办举报中心提交线索(https://www.12377.cn/)或向工信部投诉(https://www.miit.gov.cn/),附上页面截图、域名、隐私政策截屏与时间线。

“照片会被卖去做人脸识别素材”到底靠不靠谱

  • 可信的部分:确有不良第三方素材站或数据商违规收集面孔数据做训练集,监管部门也多次整治。公开抓取、暗中转售都存在过报道与查处。
  • 风险边界:正规大平台及其合规合作方通常不会“对外售卖可识别个人的人脸数据”;但在“算法改进/合作处理”条款下的内部共享或委托处理仍可能发生。因此关键在于你是否同意训练/共享,以及能否成功撤回并要求删除。
  • 你的处境:你拒绝了无关权限、未继续深度互动、已退出。若服务按合规运营,仅保留临时处理文件并在一定期限清理,实际被外售的概率不高。但为稳妥,仍应完成前述“删除申请+撤回同意”。

以后如何更稳妥地用AI头像生成

  • 先看隐私政策中的3个点:是否用于训练、是否与第三方共享、删除与撤回路径是否明确。
  • 优先选择平台官方出品或头部厂商,避免来源不明外链H5。
  • 用“去敏图”上传:虚化背景、裁掉家居与家人照片、去位置信息;必要时只给侧脸或低清晰度版本。
  • 用完即删:清理缓存和项目历史,关闭“用于产品改进”的开关;定期导出并删除云端备份中的原图。

如果你在小红书内找不到该服务的主体与删除入口,优先通过App内客服与投诉入口发起;涉及跨境或对方失联时,再考虑向监管渠道提交证据与删除请求。对手机里本地原图,删除不是必须,但建议保留一份去敏备份并清理带位置信息的版本。

我也传过这种AI头像生成的东西,后来听别人说这些小程序背后可能会存脸当训练数据,感觉挺吓人的。特别是正脸+家里背景这种,信息挺多的。照片一般传出去基本没法撤回,最好别留手机里原图,万一手机被别人拿到也麻烦。不过就算删了也不代表对方服务器上的就没了,能用就会用吧。反正以后传这类个人照片前最好多想想,别图一时方便被套路了...感觉现在隐私安全真心太难守护了。

Related