据TechRadar于2026年9月30日报道,美国《消费者报告》发布的一项研究显示,大多数汽车应用正在将敏感个人数据发送给外部公司,部分数据流向亚马逊、谷歌、Meta、微软、Pinterest、Snap和雅虎等大型科技企业,车主可能在不知情的情况下被追踪。研究由波士顿东北大学的隐私研究人员进行,使用了《消费者报告》的车辆和汽车测试中心。
研究称,在受测车辆中,“几乎所有汽车制造商都向外部公司发送了数据”。更具体地说,“近四分之一的车辆应用被发现发送个人可识别信息,包括车主姓名、车辆识别码和精确地理位置”。这些数据可能被出售给数据经纪人,并与已掌握的其他信息关联,购买者无需与车主见面就能了解大量个人信息。
数据流向何处是这项研究的重点之一。报告称,驾驶员数据的最大接收方包括美国一些最大的科技公司,如亚马逊、谷歌、Meta、微软、Pinterest、Snap和雅虎。原因有两方面:这些公司常常是车载信息娱乐系统中联网应用的提供者,同时也运营第三方营销人员使用的广告拍卖平台。若车企同时发送车辆识别码和电子邮件地址或全名等信息,广告公司便可将其与数据经纪人和其它公司出售的商业消费者画像关联,这些画像往往包含在线行为和购物历史。
《消费者报告》警告,这类大规模个人信息聚合一旦泄露或被黑客攻击,可能被用于跟踪骚扰、身份盗用、医疗欺诈及其他犯罪活动。研究共同作者萨拉·伊丽莎白·吉莱斯皮表示:“消费者似乎买不到一辆不追踪自己的新车。”报道还提到,一些近期车型会收集驾驶方式、使用的应用甚至语音等大量数据,有时用于向车主营销产品,也可能导致保险费率上升;已有汽车制造商因未清楚告知用户便实施相关做法而被罚款。
在具体测试中,特斯拉表现突出。研究人员指出,特斯拉Model 3连接了34个广告、追踪或分析域,Cybertruck以23个连接位居第二。研究还称,在30个受测联网移动应用中,28个向至少一家外部广告或分析公司发送数据,7个向至少一家外部公司发送了车主姓名、车辆识别码或精确地理位置中的至少一项。
部分汽车制造商表示,用户可以退出数据共享条款,但退出可能严重限制车辆功能。TechRadar提到,特斯拉的数据共享协议称,退出“可能导致车辆功能减少、严重损坏或无法运行”。《消费者报告》总结说,这些发现凸显了美国消费者在购买和使用汽车等日常消费品时,无意中被卷入一个庞大的个人数据生态系统。