手机照片被AI擅自上架卖,国宝"标价"6000元:闲鱼这次踩了哪些法律红线?
你手机里存的照片,有一天突然变成了商品,标好价格挂在网上等人来买——这不是科幻片的情节,而是真实发生在2026年5月底的一件事。
江苏的顾女士打开闲鱼,意外发现自己的账号上正挂着一件"待售商品":陕西历史博物馆的镇馆之宝——唐鎏金舞马衔杯纹皮囊式银壶。标价6000元,还配了一套AI生成的描述文字:"整体包浆自然""适合收藏或陈设摆件"。整场交易她从头到尾不知情,平台AI帮她完成了从拍照到上架的全流程。
闲鱼随后公开致歉,承认产品体验存在问题,承诺将加强商品上架提醒和用户确认。但这件事暴露出来的法律问题,远不止一句"产品体验问题"能带过。
一、事件经过:照片怎么就成了"商品"?
事情要从闲鱼的"闲鱼空间"功能说起。这是平台近期推出的一个新入口,初衷是给那些每天发布超过50条商品的卖家多一个展示渠道——把闲置物品的照片发到"空间"里,再由AI自动生成商品描述、智能定价、一键上架。闲鱼CTO陈举锋曾在公开场合介绍过这个体系:"仅需上传一张图片,即可自动生成商品描述、智能定价、一键发布。"
顾女士的遭遇几乎完美复刻了这个流程:她可能在不经意间将那张文物照片传到了闲鱼空间(虽然她本人表示不记得有过这个操作),系统便自动将照片识别为"文玩商品",生成了一套老练到位的描述文案,标价6000元,放上了她的待售主页。
顾女士之所以发现问题,还是因为有用户私信来询价。她随后联系了闲鱼客服,对方的解释是这张照片"可能曾被上传至闲鱼空间",从而触发了自动上架。到了6月1日,闲鱼正式回应:"对于相关产品体验问题给大家带来的困扰,闲鱼方面深表歉意。后续将尽快加强商品上架提醒和用户确认。"
这并非孤例。社交平台上,多个网友晒出了类似遭遇:有人晒了宠物狗的照片,被系统估价750元挂出售卖,半夜接到买家询价;有人为获取闲鱼币完成任务上传的照片,被自动生成商品且被人拍下,只能退款关闭交易;甚至有人上传的花草照片、"吃剩的鸡骨头"照片,也都被AI搬上了货架。
核心争议点:平台AI系统在用户没有主动点击"发布"按钮、没有进行任何确认操作的情况下,将用户上传至"空间"的照片自动转化为公开发布的商品,并允许第三人浏览、询价甚至下单。这到底是"产品体验问题",还是对用户权利的实质侵害?
二、各方观点:用户愤怒、平台致歉、法律有待回应
从用户角度看,愤怒集中在两个层面。第一层是"被动了"——自己手机里存的照片,不知道什么时候被平台拿去当了商品,有一种被冒犯的感觉。第二层是"怕了"——既然平台能自动把博物馆文物的照片标价6000元上架,那它有没有可能在更敏感的领域制造麻烦?比如,如果有人拍了别人的孩子设成壁纸,AI会不会自动挂上去卖?如果照片里包含个人信息(身份证、银行卡),会不会自动暴露?
还有一层更深的担忧来自文物保护领域。网友指出,闲鱼平台上长期存在文物交易乱象:2022年有卖家公开售卖疑似全国重点文物保护单位山西长治武乡北良福源院的琉璃脊饰;2026年3月又出现疑似被盗文物构件。如果平台AI大量自动上架文物照片,不但容易造成误会、增加警方鉴别真伪交易的工作量,更为真正的文物贩子提供了掩护——他们完全可以用"是系统自动上传的,我不知道"来推卸责任。
平台方面的回应相对克制。闲鱼客服向顾女士解释时承认平台"没有就照片将被直接上架为商品向用户作出明确提示",可能导致误上架。闲鱼官方道歉的重点是"产品体验问题",承诺"加强商品上架提醒和用户确认"。
但这里有一个值得追问的矛盾:就在顾女士事件发生的12天前——2026年5月18日,国际博物馆日,闲鱼刚刚高调上线了AI溯源系统,宣称可实现820条国家级被盗文物数据的实时AI比对,升级了72个高敏类目的发布门槛,推行"AI初审+人工复核"机制。官方晒出的成绩单包括删除违规商品超6万件、处罚账号5万余个、向公安机关推送线索逾千条。然而,顾女士的文物照片在没有任何拦截的情况下顺利上架——所谓的"AI初审+人工复核"与AI溯源系统,在这一刻形同虚设。
三、法律分析:三个层次的合规问题
第一层:个人信息保护——"告知-同意"原则被绕过去了
《个人信息保护法》确立的核心原则是"告知-同意":处理个人信息前,应当以显著方式、清晰易懂的语言,向个人告知处理目的、方式、范围,并取得个人同意。这里的"处理"包括收集、存储、使用、加工、传输、提供、公开等。
闲鱼AI将用户上传至"空间"的照片自动生成为商品并公开发布,本质上是一次"个人信息处理"行为。但用户在整个流程中没有收到任何明确的告知:没有人告诉用户"你上传到空间的照片可能会被AI自动转化为商品并公开上架",也没有弹出任何确认窗口询问"是否同意发布"。平台只是事后用一句"产品体验问题"来回应。
《个人信息保护法》第十七条要求个人信息处理者在处理个人信息前,必须以显著方式、清晰易懂的语言告知处理目的、方式、种类、保存期限,以及个人行使权利的方式。第六十六条规定的处罚是:情节严重的,可处五千万元以下或者上一年度营业额百分之五以下罚款,并可以责令暂停相关业务、停业整顿、吊销相关业务许可或者吊销营业执照。对于闲鱼这种注册用户超6亿、日均GMV超10亿元的平台,百分之五的营业额不是一个小数字。
更要命的是,如果AI在生成商品描述的过程中,将照片中的文物信息、可能囊括在照片背景中的个人信息一起"学习"了——这还涉及了《个人信息保护法》第二十四条关于自动化决策的规定:通过自动化决策方式进行信息推送、商业营销,应当同时提供不针对个人特征的选项,或者向个人提供便捷的拒绝方式。而闲鱼AI的这个"一键上架",用户连拒绝的机会都没有。
第二层:文物保护法的隐忧——AI能否成为文物贩子的挡箭牌?
《中华人民共和国文物保护法》明确规定,文物收藏单位以外的公民、法人和其他组织收藏的文物可以依法流通,但禁止私下买卖出土文物、国有馆藏文物,以及来源不合法的文物。闲鱼平台虽然不是直接的交易主体,但作为网络交易平台提供者,有义务对平台上的商品信息进行审核。
问题的症结在于:当平台AI大量自动生成文物照片为商品时,真实文物交易的信号很容易淹没在海量的"AI误上架"噪音中。公安机关在排查文物非法交易线索时,将面临大量需要逐一核实的"AI商品",消耗大量执法资源。而文物贩子完全可以利用这个机制——把真实的文物交易伪装成"AI误上架",一旦被查,就推说"系统自动发的,我不知道"。
这让平台的AI审核机制陷入了一个尴尬的悖论:它既是打击文物非法交易的工具(AI溯源系统),又是制造审核混乱的来源(自动上架功能)。两个系统在同一平台上运行,却在互相拆台。
第三层:平台责任的边界——"算法决策"不等于"算法免责"
《电子商务法》第三十八条第二款规定:对关系消费者生命健康的商品或者服务,电子商务平台经营者对平台内经营者的资质资格未尽到审核义务,或者对消费者未尽到安全保障义务,造成消费者损害的,依法承担相应的责任。
虽然文物照片上架不直接涉及"生命健康",但《电子商务法》确立的"平台审核义务"原则是不可回避的:平台不能以"是AI做的"为由,免除自身对商品信息的审核责任。
这一点在《互联网信息服务算法推荐管理规定》中也有呼应。该规定要求算法推荐服务提供者应当落实算法安全主体责任,建立健全算法机制机理审核、科技伦理审查、用户注册、信息发布审核等管理制度。闲鱼AI自动上架机制,在用户不知情的情况下将私人照片转化为公开商品,其算法决策过程既没有透明度,也没有给用户提供有效的拒绝或纠正途径——这本身就是算法治理层面的失范。
另外,根据《民法典》第一千一百九十四条至一千一百九十七条关于网络侵权的规定,网络服务提供者接到通知后未及时采取必要措施的,对损害的扩大部分与该网络用户承担连带责任。如果某张被AI自动上架的照片涉及第三方权利(例如拍摄了他人肖像、包含他人隐私信息),而平台在收到权利人通知前没有主动拦截,权利人完全可以依据"通知-删除"规则追究平台责任。
四、法律评论:AI不能成为平台推责的挡箭牌
闲鱼这件事之所以引发广泛关注,归根到底是因为它触及了一个当下越来越尖锐的问题:当平台把越来越多的事情交给AI去做,出了问题该由谁负责?
AI自动上架这个功能的设计初衷不难理解——降低用户发布闲置商品的门槛,让交易更高效。闲鱼注册用户超6亿,每天400多万件闲置物品发布,平台显然希望通过AI来减轻用户的操作负担。但这个设计在追求效率的同时,丢掉了一个基本的法律前提:用户的知情权和选择权。
在法律的框架里,AI是一种工具,而不是一个独立的法律主体。平台开发了AI、部署了AI、从AI带来的效率提升中获益——那就必须为AI的行为承担法律后果。把问题归为"产品体验问题",本质上是对自己法律责任的回避。
真正有诚意的整改,至少应该包括三个方面:第一,在AI自动生成商品前,必须向用户弹出明确的确认窗口,告知用户"系统将根据您的照片自动生成商品信息并公开发布",并提供"确认发布"与"取消"两个选项,默认应为取消;第二,对AI自动上架的商品实施与手动发布商品同等甚至更严格的审核力度,尤其是涉及高敏类目(如文玩、珠宝、艺术品)的照片,必须经过人工复核才能上架;第三,建立用户一键撤回和追溯机制,允许用户在发现AI误上架后,不仅能够删除商品,还能够查阅该商品被多少人浏览、是否有人下单,以确保潜在侵权风险可控。
从更宏观的视角看,这件事对整个互联网行业都是一个提醒。AI正在以肉眼可见的速度渗透到我们生活的方方面面——从推荐算法到自动生成内容,从智能客服到自动驾驶。但技术跑得再快,法律的底线不能变:没有人可以在不知情、不同意的情况下被"自动化"。
律师提示
如果你发现自己的照片被平台AI擅自上架为商品,建议采取以下步骤:
- 立即截图存证:保存商品页面截图、时间戳、AI生成的描述内容,这是后续维权的关键证据。
- 联系平台删除:通过官方客服渠道要求立即下架,并明确书面告知平台该内容系未经您本人同意发布的。
- 向监管部门投诉:如涉及个人信息泄露,可向网信部门举报(12377);如涉及消费权益,可向市场监管部门投诉(12315)。
- 评估是否起诉:如果因AI擅自上架造成了实际损害(如隐私泄露导致的精神损害、商业损失等),可依据《个人信息保护法》第六十九条主张赔偿。
龚安义律师 | 广东知恒律师事务所高级合伙人 | 微信/电话:13537621972
—— 龚安义律师团队,专注数据合规与平台治理法律服务