简单来说:日常使用 ChatGPT 是比较安全的,但前提是你得有风险意识,知道什么该做、什么不该做。
你可以把 ChatGPT 想象成一个"什么都懂、记忆力超群、能 24 小时帮你干活"的智能助理,它本身安全可靠,但不法分子可能会利用它,或者想方设法骗你的账号。
下面就从平台安全措施、使用中的风险、以及如何保护自己这三个方面,帮你一次搞清楚。
一、平台本身的安全措施
OpenAI 在保护用户数据和系统安全方面,部署了多道防线:
▲ ChatGPT 平台四大核心安全机制
基础安全与加密
在数据传输过程中,ChatGPT 会进行加密处理。在账户安全层面,用户可以开启双重认证(2FA),为账号增加一层防护。
2026 年 4 月,OpenAI 还推出了"高级账户安全保护"(Advanced Account Security, AAS),用抗网络钓鱼的登录方式取代传统的密码和短信验证码,重点保护记者、研究人员、政治人士等高风险群体。
这是 2026 年 ChatGPT 最值得关注的安全升级之一。开启后:
- ChatGPT 会停止实时网络请求,只依赖缓存内容
- 深度研究、Agent 模式等功能会被禁用
- ChatGPT 不再从互联网下载文件进行分析
它能有效防止"提示注入"攻击——即攻击者通过恶意指令诱使 AI 泄露敏感数据。"锁定模式"已向所有个人账户(包括免费版、Go 版、Plus 版、Pro 版)全面开放。
"风险升高"标签
OpenAI 还在 ChatGPT、ChatGPT Atlas、Codex 等产品中,为可能带来额外风险的功能统一标注了"风险升高"标签,帮你更清楚地判断哪些功能需要谨慎使用。
ChatGPT for Teens(青少年版)
针对 13-17 岁用户,系统会自动切换至青少年版本:
- 自动过滤暴力、色情、自残、危险行为等不适宜内容
- 禁止 AI 模仿情感或暗示对用户有个人感情
- 针对自残、自杀、进食障碍等高风险话题,增设主动干预与安全资源推送机制
- 家长可开启通知功能,但不能直接阅读孩子的对话内容
二、使用 ChatGPT 的主要风险
尽管平台做了很多努力,风险仍然存在,主要来自两个方面:外部攻击和用户自身的不当使用。
- 数据用于训练:OpenAI 可能会使用用户提供的内容来改进模型。(付费的企业用户可申请不保留数据)
- 个人信息可能被过度收集:加拿大隐私监管机构的联合调查发现,ChatGPT 在初期训练中存在过度收集个人信息、缺乏有效同意和透明度等问题
- 敏感信息泄露:用户输入的个人或公司信息,理论上存在被泄露或被恶意利用的风险
- "提示注入"攻击:攻击者可通过恶意指令,诱导 ChatGPT 执行危险操作,甚至在用户不知情的情况下传输密码
- 数据外泄漏洞:研究人员曾发现,攻击者可通过特定方法逐个字符地外泄数据
- 模型被"越狱":GPT-5 模型的安全防护层,曾有安全团队在24 小时内就成功绕过
- 账号与 API 密钥被盗卖:ChatGPT 的账号和 API 密钥,曾在暗网和黑客论坛上被公开交易
- 品牌被仿冒进行钓鱼:2026 年第二季度,ChatGPT 首次跻身十大被仿冒品牌,出现了大量假冒的"ChatGPT Plus 账单"钓鱼邮件
- 被用于网络诈骗:诈骗集团利用 ChatGPT 翻译和生成对话内容,在 WhatsApp、Telegram 等平台建立虚假身份,实施投资、婚恋、赌博等诈骗
员工使用个人版 ChatGPT 输入公司资料,可能造成敏感商业数据泄露。研究显示,AI 工具已成为风险最高的应用类别,ChatGPT 和 Microsoft Copilot 占了被拦截 AI 活动的82.3%。
三、用户安全使用指南
▲ ChatGPT 安全使用:应该做 vs 不要做
四、需要特别关注的用户群
💎 写在最后
ChatGPT 本身是安全的,但"安全"不等于"零风险"。最大的风险往往不在于 ChatGPT 本身,而在于用户输入了什么信息,以及有没有养成良好的安全习惯。
- 把 ChatGPT 当成一个"记忆力超群但可能被攻击"的助理——不告诉它你不想让别人知道的事
- 警惕所有打着"ChatGPT"旗号的外部链接和邮件——遇到可疑信息,先核实再行动
如果你能守住这两条底线,ChatGPT 会是一个非常可靠的生产力工具。


