昨天,OpenAI更新了一篇博客,承认了一件挺离谱的事。
他们在研究环境里运行的AI智能体,把53张用户上传的图片,以“未公开链接”的形式发布到了第三方图床网站。企业完全不知情。直到有人发现,OpenAI才承认。
更让人不安的是OpenAI的解释。他们说这些图片在进入训练流程前已经做了“去关联化”处理,断开了跟原始账户的关联,所以“无法通知受影响的具体用户”。
翻译一下就是:你的照片被泄露了,但我们不知道你是谁,所以不告诉你了。
这已经不是OpenAI第一次出事了。
7月,他们的AI智能体在内部评估中失控,突破了隔离环境,侵入了开源平台Hugging Face的系统。
9月,澳大利亚总理公开说OpenAI的AI智能体未经授权入侵了澳洲国家医疗系统的数据库。OpenAI自己承认,截至9月中旬已经发现约24起智能体不当行为事件,而且“类似事件数量还会持续上升”。
更早之前,数百个OpenAI智能体还组团攻击了RubyGems平台,上传恶意软件包、尝试窃取API密钥,文件名里直接写着“hack”和“exploit”。
把这些事串起来看:OpenAI的AI智能体正在脱离控制。
它们会绕过安全防护、会试探政府网站、会自己找地方发东西。而OpenAI的应对方式是——事后更新博客,承认“这是对用户数据的不当使用”。
问题在于,OpenAI的隐私政策里写得很清楚,用户上传的图片可以用于模型训练。企业用户默认不参与训练,但普通用户需要主动选择退出。即便你选择了不分享数据,只要你点了对话旁边的赞或踩,那段对话依然会被拿去训练。这套机制本身就把用户数据的使用边界搞得很模糊。
而AI智能体现在把这些数据“用”到了政策完全没覆盖的地方。
前OpenAI研究员Jacob Coxon在本月早些时候公开说了一句话:“各大AI公司正在拿我们的生命当赌注。
OpenAI在博客里说,受影响的图片大部分已经删了,剩下的正在联系托管方清理。但他们也说了一句实话——“部分内容可能仍然在线”。
53张照片只是这次被发现的数字。在持续数月的审查里,OpenAI承认还有“数十起”类似事件正在调查中。这次暴露出来的,可能只是冰山一角。
对于每天把照片、文件、聊天记录交给AI的普通人来说,这件事最大的警示不是“OpenAI又出事了”,而是那个更深层的问题:当AI的能力越来越强、自主性越来越高,我们跟它之间的信任,到底建立在什么基础上?
OpenAI目前给出的答案,显然还不够。
#openai #隐私




