那家说能偷听你聊天投广告的公司,被 FTC 拆穿了

我看完 FTC 这条新闻,第一反应不是“终于抓到手机偷听了”。
恰恰相反,这个案子最值得琢磨的地方,是 FTC 说那套所谓 Active Listening 根本没有偷听。没有实时分析家里聊天,没有从手机、电视、音箱里抽取语音数据,也没有什么能听见你刚说“空调快坏了”就把维修广告塞到你面前的 AI 魔法。
FTC 的说法更朴素,也更难看:它实际交付的是从数据经纪商那里买来的邮箱名单,然后加价卖给小商家。
这就让事情变得很微妙。它不是一个单纯的隐私惊悚片,而是一场广告行业的信任事故:前台卖的是“你的设备正在听你说话”,后台跑的是“我买了一批看起来可能有用的名单”。中间再贴一个 AI 标签,恐惧就变成了产品功能。
这不是“手机偷听实锤”,而是“恐惧被商品化”
Section titled “这不是“手机偷听实锤”,而是“恐惧被商品化””
FTC 在 2026 年 5 月 21 日宣布,Cox Media Group 旗下 CMG Media Corporation、MindSift LLC 和 1010 Digital Works LLC 将支付合计 93 万美元,来解决关于 Active Listening 的指控。其中 CMG 支付 88 万美元,MindSift 和 1010 Digital Works 各支付 2.5 万美元。
新闻标题很容易把人带偏:一家媒体营销公司宣传能用 AI 听取智能设备里的对话投放广告,被 FTC 处理了。很多人会自然补上一句:“看吧,手机果然在偷听。”
但 FTC 的 complaint 里真正刺眼的不是“偷听成立”,而是“偷听话术不成立”。FTC 说,Active Listening 并没有收集或使用语音数据。所谓通过智能手机、智能电视、智能音箱实时识别购买意图,也没有发生。服务没有精准把广告投到小商家想要的本地范围,反而生成了包含全国各地消费者的名单。
我觉得这里最荒诞的一点是:这个产品同时消费了两拨人的不安全感。
它对普通消费者消费的是“设备一直在听我”的恐惧;对小商家消费的是“别人都比我更懂用户”的焦虑。前者让故事听起来真实,后者让账单变得合理。
CMG 的宣传语里有一句 FTC 特意列出来的话:“Creepy? Sure. Great for marketing? Definitely.” 大意是,吓人吗?当然。适合营销吗?绝对。这个句子非常诚实,诚实到几乎不像广告,更像是整个行业潜意识漏出来的一句话:只要能提高转化,令人不适本身也可以成为卖点。
AI 在这里不是技术,是烟雾弹
Section titled “AI 在这里不是技术,是烟雾弹”FTC complaint 里列了不少销售话术。比如,“不要只知道他们在搜索什么,要知道他们在谈论什么”;比如,“语音数据超越搜索引擎数据”;比如,机器学习算法会给商家一份“已经谈到相关需求”的潜在客户名单。
这些话术很会抓人。搜索数据已经够近了,语音对话更近;点击已经够隐私了,餐桌旁的一句话更隐私。广告行业当然知道这种距离感的价值。问题是,越靠近人的生活,越需要更强的证据和更清楚的同意。Active Listening 做了相反的事:它拿最强的入侵感做卖点,却没有拿出相称的能力证明和同意机制。
我把这件事看成一个典型的“AI 话术套利”。
过去卖数据,听起来像买名单、买线索、买画像,脏活累活都在后台。现在加上 AI,就可以把老生意讲成新能力:不是买名单,是算法识别意图;不是倒卖邮箱,是实时理解需求;不是地理定向不准,是“智能覆盖”。同样一套广告供应链,换一层词,价格和想象空间都上去了。
FTC 的结论把这层包装撕得很直接:所谓服务,其实就是从数据经纪商那里拿邮箱列表,再显著加价转卖。这个判断很关键。因为它提醒我们,很多“AI 产品”不一定是新技术失败,也可能只是老生意换皮。
一个小商家如果真的相信这套东西,买到的不是超级能力,而是一种错觉:好像自己终于拥有了大平台那种洞察用户的能力。可如果底层只是质量不明的数据名单,那它既伤消费者,也坑商家。消费者被拿来当恐惧素材,商家被拿来当买单的人。
“用户同意了”这句话,不能再被滥用了
Section titled ““用户同意了”这句话,不能再被滥用了”
这个案子里还有一层我更在意:所谓“用户已经 opt in”。
FTC 说,相关公司向客户表示,消费者已经同意语音数据收集和使用。依据是什么?大意是用户下载 app、设置新设备时接受了服务条款,而条款里可能包含麦克风访问相关内容。
这套说法太熟悉了。很多数字服务都喜欢把“你点过同意”当成护身符。但如果一个人为了使用手机、电视、地图、外卖、门铃、音箱,不得不接受一份长到没人会认真读的条款,这不等于他明确同意“把家里的日常对话拿去给本地商家做广告定向”。
同意不是一次性把人格交出去。真正的同意至少要让人知道三件事:收集什么,拿去做什么,能不能拒绝。越敏感的数据,越不能靠模糊条款偷渡。
FTC 在新闻稿里说得很重:如果 Active Listening 真像广告说的那样运作,在没有充分同意的情况下收集和使用消费者家中的语音数据,本身也会违反 FTC Act Section 5。换句话说,FTC 不是在说“幸好它没偷听,所以没事”。它是在说:它没做到宣传的能力,这是欺骗;如果它真做到了,未经充分同意也是问题。
这才是这件事真正有价值的地方。它把两个经常被混在一起的问题分开了:
第一,技术能力是否真实。你说你能听见、能分析、能定位,你要证明。
第二,即使能力真实,权利边界是否成立。你能做,不代表你可以做;用户点过一个泛泛的条款,不代表你可以把最私密的生活场景拿去商业化。
为什么这种话术能卖出去
Section titled “为什么这种话术能卖出去”我不太愿意简单嘲笑买这套服务的小商家。小商家当然也有判断责任,但他们面对的是一个越来越不透明的广告市场。
你投搜索广告,关键词涨价;你投社交广告,算法黑箱;你做内容,周期太长;你买线索,真假难辨。突然有人告诉你:我能知道本地哪些人“正在谈论”你的产品,能在他们刚产生需求时触达他们。这对预算有限、增长焦虑又没有技术团队的商家来说,诱惑很大。
而且这套话术还借了一个社会共识:很多人确实相信手机在听自己。这里面有误会,也有真实经验。误会是,把广告跟随、跨设备追踪、位置数据、搜索历史、像素回传、数据经纪商画像,统统想象成“麦克风偷听”。真实经验是,广告系统确实越来越像在贴身跟踪你。你不知道它怎么知道的,于是最直观的解释就是“它听见了”。
Active Listening 这种产品的聪明之处,正在于它不需要创造恐惧。恐惧已经在那里。它只要把恐惧命名为产品,再把产品命名为 AI。
这也是为什么我觉得这个案子比单纯的虚假广告更值得写。它说明技术行业的信任赤字已经到了一个程度:一个看起来荒唐的监听故事,竟然能被包装成商业方案,能引发媒体报道、客户咨询、监管调查,最后还能以“我们只是卖名单”收场。
真正该担心的,不是这一个产品
Section titled “真正该担心的,不是这一个产品”
说到这里,也不能反过来滑到另一个极端:既然 Active Listening 没有真的偷听,那智能设备隐私风险就是假的。
不是。
Ars Technica 在 2023 年报道这件事时就提醒过,CMG 的说法虽然可疑,但现实里的设备风险并不等于零。语音助手会等待唤醒词,系统会显示麦克风权限,Amazon、Google 也都对 Ars 给过“不会按 CMG 说法那样把 Echo 或 Android 变成常态监听广告管道”的回应。可我们也见过误唤醒、员工滥看摄像头、智能电视追踪观看习惯、平台把用户行为用于广告画像这些更现实、更琐碎、更难被一句话讲清的风险。
这反而是更麻烦的部分。大众想象里的隐私灾难往往是一个麦克风在偷听,但现实里的隐私侵蚀更像一张表格:位置、浏览、购买、邮箱、设备 ID、像素、SDK、数据经纪商、广告平台。每一项单独看都不如“偷听”刺激,合起来却足够还原一个人。
Active Listening 被拆穿后,我不觉得我们应该松一口气说“原来没事”。更准确的反应应该是:这一次被卖的是一个没有兑现的监控神话;下一次被卖的,可能就是一套更平淡、更合法化、更难看见的数据拼接。
恐怖片里,危险来自房间里的麦克风。现实里,危险也可能来自无数个你已经忘记点过的授权、无数家你从没听过的数据公司、以及一个把“同意”读得越来越便宜的商业系统。
我从这件事里得到的提醒
Section titled “我从这件事里得到的提醒”我以前看到“手机偷听投广告”的讨论,常常会本能地想解释:不一定是麦克风,广告系统有很多别的方式知道你。但看完这个 FTC 案子,我觉得只做技术解释是不够的。
因为用户的怀疑不是凭空来的。一个行业如果长期把数据流动藏在黑箱里,把权限说明写成法律迷宫,把广告定向做得像读心术,那它就不能抱怨大众用最粗糙的方式理解它。你把系统做得像幽灵,人们当然会用鬼故事解释它。
CMG、MindSift 和 1010 Digital Works 这件事最讽刺的地方就在这里:它们没有证明“设备真的在偷听”,却证明了“偷听这个想象很值钱”。值钱到可以拿去卖给小商家,值钱到可以用来包装数据名单,值钱到监管机构必须站出来说:你不能这么讲。
所以我不想把结论写成“别担心,手机没偷听”。那太轻了。
更好的结论是:当一家公司把你对隐私的恐惧当作产品卖点时,先别急着惊叹它技术多强,先问三个很笨但很有效的问题。
它到底收集了什么?
它凭什么说我同意了?
它交付的东西,和它吓唬我时说的东西,是同一个东西吗?
这三个问题不酷,也不像 AI。但很多时候,监管、采购和自我保护,靠的就是这种笨问题。
你更担心哪一种风险:设备真的偷听,还是根本没偷听、却有人把“偷听的恐惧”卖成产品?
FTC press release: FTC to Require Cox Media Group, Two Other Firms to Pay Nearly $1 Million to Settle Charges They Deceived Customers About “Active Listening” AI-Powered Marketing Service https://www.ftc.gov/news-events/news/press-releases/2026/05/ftc-require-cox-media-group-two-other-firms-pay-nearly-1-million-settle-charges-they-deceived
FTC CMG complaint https://www.ftc.gov/system/files/ftc_gov/pdf/CMGComplaintwithoutsignatures.pdf
FTC MindSift complaint https://www.ftc.gov/system/files/ftc_gov/pdf/Mindsift-Complaint-withoutsignatures.pdf
FTC 1010 Digital Works complaint https://www.ftc.gov/system/files/ftc_gov/pdf/1010digitalworksllccomplaintwithoutsignatures.pdf
FTC CMG case page https://www.ftc.gov/legal-library/browse/cases-proceedings/242-3029-cmg-media-corporation-matter
Ars Technica, May 22, 2026 https://arstechnica.com/tech-policy/2026/05/marketer-that-claimed-it-could-tap-devices-for-ad-targeting-will-pay-880k-settlement/
Ars Technica, Dec. 15, 2023 https://arstechnica.com/gadgets/2023/12/no-a-marketing-firm-isnt-tapping-your-device-to-hear-private-conversations/
404 Media, Dec. 14, 2023 https://www.404media.co/cmg-cox-media-actually-listening-to-phones-smartspeakers-for-ads-marketing/