我邻居花了大概200美金,给她孩子预定了两个据说能“对话”的恐龙毛绒玩具。
她跟我说这事儿的时候,语气挺兴奋,觉得这玩具能当孩子的AI朋友。但转头她补了一句:“你是搞安全的,这玩意儿……没啥问题吧?”
就这一句话,让我和另一个搞Web安全的朋友,花了不到10分钟,就捅出了一个足以让所有家长后背发凉的窟窿。
我们没用什么高级黑客技术,没写一行攻击代码。只是用随便一个Gmail账号,登录了这家叫Bondu的玩具公司给家长看数据的后台。
然后,我们就看到了超过5万份孩子和这个“AI朋友”的完整聊天记录。
孩子的名字、生日、家里人的称呼、爸妈给设的“成长目标”……最要命的是,那些孩子对着玩具说的所有悄悄话:他们给恐龙起的昵称,他们最爱吃的零食,甚至他们私下里的小情绪和舞蹈动作。
一个本该最需要铜墙铁壁的儿童数据后台,大门竟然敞开着,钥匙就是人人都有的Gmail账号。
这感觉,就像你发现幼儿园的监控直播,被挂在了公开的网页上。
“完美的隐私噩梦”
我和朋友当时就愣住了。
“感觉非常 intrusive(侵入),真的很诡异。”这是我后来跟媒体说的原话。你能想象吗?一个陌生人,可以像翻书一样,翻阅成千上万孩子毫无防备的内心世界。
我的安全研究员朋友 Joel Margolis 说得更直接:“这简直是绑架者的美梦。” 这些信息,足够一个别有用心的人,精心设计一场“偶遇”,用孩子最喜欢的零食、恐龙名字,轻易获取信任,把他们引向危险的境地。
我们立刻通知了Bondu公司。
好消息是,他们反应很快,几分钟内就下线了那个门户,第二天加上了真正的身份验证。公司CEO后来发声明说,修复在几小时内完成,并进行了更广泛的安全审查,还强调“没有证据表明除了研究人员之外还有人访问过数据”。
(我们确实没下载或保留任何敏感数据,只截了几张图录了屏给媒体作证。)
但坏消息是,漏洞可以几分钟修复,信任崩塌只需要一秒钟。
更关键的是,这件事暴露出的,根本不是一次偶然的“手滑”,而是整个AI玩具行业,乃至所有急于拥抱AI的消费级公司,正在集体踩入的一个系统性陷阱。
安全与“安全”,根本不是一回事
Bondu这家公司,其实挺有意思。
在“AI安全”上,他们看起来比很多同行都努力。他们的聊天机器人试图内置防护,公司官网甚至明码标价500美元,悬赏谁能让他们的AI说出不当言论,并宣称“一年多来,没人成功过”。
一些媒体报道AI玩具的风险,也主要集中在“AI会不会教坏孩子”、“会不会讨论性话题或危险动作”上。
但所有人都盯着AI“说什么”的时候,却没人关心它“听了什么”,以及“记下来的东西放在了哪里”。
这就引出了一个残酷的对比:
- AI Safety(内容安全)
:公司投入重金,防止AI说错一句话。这是面子,是能拿来宣传的“安全特性”。 - Data Security(数据安全)
:保护收集来的海量用户数据不被泄露。这是里子,是枯燥、烧钱且不出活的基础工程。
Bondu完美地演绎了什么叫“面子工程满分,里子千疮百孔”。他们的AI可能被训练得人畜无害,但承载所有孩子秘密的数据库,却像一本摊开在公园长椅上的日记。
我的研究员朋友 Joel 一针见血:“这完美混淆了‘安全’与‘安全’。”当所有数据都暴露在光天化日之下,AI本身是否“安全”,还有任何意义吗?
大厂的算盘,与创业公司的“ vibe-coding”
深入看下去,问题更细思极恐。
在这个不设防的后台里,我们看到Bondu接入了Google的Gemini和OpenAI的GPT-5。这意味着,孩子们那些充满幻想和私密的对话,很可能在某个时刻,被传输给了这些硅谷巨头进行AI处理。
公司CEO对此的解释是:他们用了“第三方企业AI服务”,会“最小化传输内容”,并依靠合同和技术控制,而且服务商承诺不用这些数据训练模型。
翻译一下:我们用了最贵的服务,合同上写着他们不看,所以理论上安全。
但问题在于,信任的链条被拉得太长了。从孩子,到玩具公司,再到OpenAI或Google的服务器。任何一个环节出问题——比如Bondu员工的一个弱密码,或者大厂内部的一次违规访问——所有防线都会瞬间归零。
“只需要一个员工设了个烂密码,我们就又回到了起点:所有数据暴露在公网上。” Joel 的警告不是危言耸听。
而我们高度怀疑,那个漏洞百出的后台门户本身,可能就是用AI“ vibe-coding”(氛围编程)出来的。现在很多创业公司迷恋用GPT-4、Cursor这类工具来生成代码,追求“速度至上”。但AI生成的代码,往往在安全性上充满盲点,就像让一个天才但粗心的孩子去设计银行金库的大门。
追求“快速上线、快速融资”的创业逻辑,与“万无一失、如履薄冰”的安全逻辑,本质上是冲突的。 当资本催着你要数据、要增长、要故事时,还有多少精力能分给那些“看不见”的基础设施?
这不是孤例,而是AI淘金热的必然
Bondu事件,绝不是最后一个。
它是一面镜子,照出了当前AI应用狂潮下的集体焦虑:所有人都想赶上这班车,生怕慢一步就被淘汰。于是,功能优先,安全垫后,成了心照不宣的潜规则。
看看对比:
- 5年前
的智能硬件创业,大家至少还知道要找个安全团队做渗透测试。 - 现在
的AI玩具创业,创始人们可能更关心模型调参和用户增长曲线。
这不是说Bondu的创始人坏,他们可能只是太“典型”了——典型的技术乐观主义,典型的创业公司资源错配。他们把宝押在了最光鲜的“AI对话能力”上,却在那座华丽宫殿的地下,用了最脆弱的纸板做地基。
所有技术的普及,都伴随着代价的转移。 移动互联网的代价是个人时间被碎片化吞噬,社交网络的代价是情绪与认知被算法操控。而AI消费级硬件普及的代价,很可能就是我们,以及我们孩子最私密的数据,成为喂养巨头模型和支撑创业公司估值的“燃料”。
在资本和速度面前,隐私常常是第一个被牺牲的祭品。
所以,还能买吗?
在我研究Bondu之前,我和我邻居想法一样,觉得有个能跟孩子智能对话的玩具,挺酷的。
但在亲眼看到那5万份毫无保护的聊天记录之后,我彻底改变了主意。
我问自己:我真的想让这样一个“隐私噩梦”走进我的家门,放在我孩子的床头,倾听他所有的秘密吗?
答案很明确:不,我不想。
这不是因噎废食。而是当一项技术的基础安全逻辑都存在疑问时,任何锦上添花的功能都失去了意义。你会在一个已知会漏水的保险箱里存放最重要的珠宝吗?
作为家长,我们能做的可能很有限,但至少可以:
- 保持极度警惕
:对任何需要收集孩子声音、图像、对话数据的智能设备,问三个问题:数据存在哪?谁有权访问?如何删除? - 延迟满足
:让子弹飞一会儿。别做第一批小白鼠,等市场和技术都更成熟、监管更完善。 - 回归本质
:孩子最需要的,可能不是一个永远有求必应的AI朋友,而是父母真实的陪伴、倾听和偶尔的“无聊”。
技术永远在奔跑,但我们的警惕心,不能打盹。
当一家公司更热衷于宣传它的AI有多“安全”,而不是它的数据堡垒有多坚固时,你就该知道,是时候捂紧钱包,看好孩子了。
最危险的从来不是技术本身,而是使用技术时,那份被速度和利益冲淡的敬畏之心。
你还会考虑给孩子买这类能深度对话的AI玩具吗?

