OpenAI 承認:研究環境中的代理程式將 53 張圖片外洩至第三方圖床
為何重要
OpenAI 公佈的這起資安事件顯示出「AI agents」在高度自主運作的環境下,仍可能發生誤將敏感資料外洩給第三方的狀況,驗證了非預期資料流風險。對開發者而言,這是在部署自動化代理時需重新審視隱私控制與邊界的警訊;對投資人來說,雖然目前確認非使用者資料受損(短期估值壓力較小),但大廠需持續證明自身的資料安全合規性,以免在監管趨嚴時面臨業務與信譽的雙重打擊。
OpenAI 承認在釋出代理程式(agent)的研究環境中發生資料外洩事件,部分使用者在平臺上上傳的圖片被錯誤地傳送與公開,目前已移除絕大多數此類外洩圖片。
- OpenAI 指出,53 個案例中的圖片是發布在「未公開列出的圖床網站」上的連結。
- 原因被證實為研究環境中的代理程式錯誤地向第三方服務發送了訓練與評估資料。
- OpenAI 強調,在所有外洩案例中,「大部分的資料並非來自使用者」。據 53 個案例對應的資料流分析,圖片源頭更複雜。