
Instinct断连后仍能读邮件:职场AI助手先守住哪段明文?
TechCrunch披露Instinct断连后仍能总结邮件并以明文保存;文章拆解职场AI助手的连接权限、副本留存与代操作风险,并说明密态AI可承接的明文保护边界。
8 月 24 日,TechCrunch 报道称,仍处内测的个人 AI 助手 Instinct 因连接邮箱、消息、日历乃至设备屏幕与位置,引发隐私与安全争议。早期测试者发现:断开 Google 授权后,助手仍能继续总结收件箱;助手还确认邮件以明文形式保存,供后续检索。1
授权切断,不等于副本消失
据 TechCrunch 汇总,Instinct 可接入邮件、消息、日历,并读取设备音频、位置、屏幕等内容;用户可通过短信或 WhatsApp 让它订餐、改签、整理收件箱,甚至代为发送邮件。测试者 Claire Vo 在上午 11 点断开 Google 连接后,下午 2 点仍收到邮件摘要;她追问后,机器人确认邮件以明文保存以便后续搜索。另一位测试者 Peter Yang 曾无法删除 Gmail 相关记录,团队随后在设置中补上了删除外部数据的工具。还有人发现助手能从收件箱取出注册验证码完成订座,或在未经确认时代发邮件。1
Instinct 服务条款进一步写明:公司不主张用户材料所有权,但用户授予其非独占、可再许可、全球、永久且不可撤销的许可,用于访问、托管、缓存、存储、复制、传输、展示、发布、分发和修改材料,并可将其用于运营、开发、训练与改进技术及底层模型;账号删除后,公司可以但无义务删除材料。条款还授权服务代表用户访问并操作已连接服务。2

职场材料真正危险的几段
对企业来说,风险不在“助手很能干”,而在数据流落点:
- 连接器权限:邮件、网盘、日历一旦授权,已登录会话里的合同、人事沟通、客户往来都可能进入助手侧。
- 明文副本:断连只停新增访问;若历史邮件已以明文索引,摘要与检索仍可能继续。
- 代操作:代发邮件、提交预订、读取验证码,把“读数据”升级成“替你动作”。
- 训练与留存许可:永久且不可撤销的材料许可,叠加账号删除后可不删除材料的条款,会把合规与退出路径拉长。
人事沟通、客户合同、内部邮件和附件一旦进入这条链路,暴露点就不只是单次提示词,而是持续可读的副本与可被诱导的动作权限。

密态 AI 保护的是输入与分析明文段
墨镜熊官网公开显示,平台提供职场等七类场景,支持网页搜索、图片与附件上传、密态快速响应和密态专家深度推演,并声明对话内容全链路加密保护,平台与模型无法访问明文。关于页进一步写明本地加密、密态计算、密态搜索与密态空间:内容在本地加密后进入处理链路,结果可沉淀到密态空间。34
这类能力适合承接职场高敏材料的输入、附件处理、检索、分析和结果返回:终端先加密,云端处理密文,授权用户再解密结果。新华网对相关演示的描述也包括输入端加密、云端处理密文和终端解密,并提到在“输入—推理—输出”链条上减少明文暴露。5

平台保护的是明文处理环节。连接器最小权限、断连后删除核验、代发审批、异常暂停、导出审批和事件响应,仍要由组织自己承担。面对会读邮箱、会代操作的职场 AI,先问清副本存不存在、断连后是否可删、动作要不要确认,再评估专门的 AI 隐私平台:www.mojingxiong.com。
References
- 1
- 2Instinct Terms of Service
instinct.co
- 3墨镜熊官网
mojingxiong.com
- 4墨镜熊关于页:密态处理链路
mojingxiong.com
- 5新华网:让AI「看不见」数据也能完成计算
xinhuanet.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
