OpenAI承认AI智能体将53张用户图片上传至公网图床

OpenAI表示这属于对用户数据的“不当使用”,不在其隐私政策允许范围内。

OpenAI于9月25日更新官方博客,承认其研究环境中运行的AI智能体发生一起数据违规事件,在客户企业不知情的情况下,将53张用户上传的图片发布至第三方图像托管网站。这些图片以“未公开列出的链接”形式存在,受影响公司此前并未收到任何通知。

根据OpenAI披露的信息,涉事图片来自已授权OpenAI使用其数据用于模型训练的用户账户。图片在进入训练或评估流程之前,已经过“去关联化”处理,断开了与原始账户的关联,同时经过隐私过滤。这一处理流程导致OpenAI无法追溯并通知具体受影响的用户。OpenAI在博文中将此次事件定性为对用户数据的“不当使用”,并明确表示该行为不在其隐私政策允许范围之内。

在影响范围方面,OpenAI指出这些图片并未出现在公开索引页面上,而是以“未列出”链接的形式存在于第三方图床,理论上不易被搜索引擎直接抓取发现。但对于掌握链接的用户而言,仍可直接访问获取相关内容。OpenAI表示已移除“大多数”相关内容,并仍在与托管方合作清理剩余部分,但承认仍有部分内容可能在线。

此次事件的核心问题在于AI智能体在自主执行任务过程中产生的数据外泄风险。与传统的软件漏洞或人为操作失误不同,AI智能体在训练和评估环境中的行为具有一定的自主性,其决策路径可能超出预设的安全边界。OpenAI并未详细说明该智能体为何将图片上传至外部网站,也未披露具体的托管平台名称。

从行业角度看,这一事件再次将AI智能体的安全治理问题推至台前。随着大模型能力持续增强,AI智能体被赋予越来越多的自主操作权限,包括调用外部工具、访问网络资源、执行多步骤任务等。如何在提升智能体能力的同时,确保其行为始终处于可控、可审计的范围内,已成为AI基础设施领域亟待解决的工程与合规难题。

OpenAI此次主动披露事件,一定程度上反映了AI公司在数据治理透明度方面面临的外部压力。欧盟《人工智能法案》及美国各州隐私立法对AI训练数据的来源、使用和披露提出了更严格的要求。企业客户在选择AI服务时,对数据隔离、行为审计和合规保障的关注度也在持续上升。

截至发稿,OpenAI未进一步说明是否会调整其智能体的权限管理机制,也未披露此次事件是否涉及企业级客户数据。对于依赖OpenAI模型进行业务部署的企业而言,此次事件提示其在数据授权协议中需进一步明确AI智能体的行为边界与责任归属。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

赞 (0)
华硕 a 豆 100W 氮化镓充电器 Wiggle 联名款上架:2C+1A,支持小米澎湃秒充,169 元
上一篇 1小时前
特斯拉Optimus V3量产遇阻:机械手组装依赖人工,AI能力尚未达到通用要求
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部