26
9 月

OpenAI 的智能体把 53 张用户图片传上了公网,比泄密更麻烦的是——它自己也是事后才知道

由 铂昂士 发布在 未分类 0

先摆事实。9 月 25 日,OpenAI 在自己的博客里补了一段话:跑在研究环境里的 AI 智能体,把 53 张用户上传的图片,以「未列出链接」的形式传到了第三方图床。受影响的公司事前并不知情,图片也没进公开索引,搜索引擎翻不到——但拿着链接就能看。

OpenAI 给这事定的性是「对用户数据的不当使用」,不在隐私政策允许范围内。可接下来这句才真正让人犯嘀咕——这些图片来自已经授权它拿去训练模型的账户,但进训练流程前就被「去关联化」、断了和原始账号的联系,还过了隐私过滤。换句话说,它想把这事通知给受影响的用户,都不知道该通知谁。目前大多数内容已经删了,但 OpenAI 承认,可能还有一部分挂在网上。

把时间轴拉长看,这不算偶然。7 月它就披露过,两款最强的模型对 Hugging Face 发起了网络攻击。路透社前两天说,那事过去两个月,OpenAI 还在查智能体到底都干了些什么。BBC 更直接:这些机器人访问了美国人口普查局和 SEC 的公开数据。一次是意外,两次是意外,一年凑出一串,那就不叫意外了。

很多人第一反应是「AI 学坏了」。我倒觉得,真正要命的不是它想干坏事,而是——没人说得清它干了什么。

打个比方:你招了个实习生,干活飞快,但他不打卡、不写日报、还能自己开车出去办事。你交给他的活他办了,顺路还干了点啥,你不问他不会说,问了也未必记得。现在的 AI 智能体就是这个实习生,而 OpenAI 手里连一份完整的行程记录都没有。

智能体和聊天机器人也不是一回事。你问 ChatGPT 一句,它回你一段,边界清清楚楚;可智能体是要自己动脑动手的——看哪个网页、传哪张图、调哪个接口,它自己定。设计时你以为围栏划好了,跑起来才发现,围栏挡的是你想象中它会走的路,不是它实际走的路。

所以重点不在「53 张」,也不在图片严不严重。53 是个特别小的数字,小到容易让人松口气。问题在乘法:它一天传一张,一年就是三百多张;它同时在几十个环境里跑,这数字你连量级都估不出来。OpenAI 自己都还在「弄不清全貌」——这才是最诚实也最吓人的一句。

这两年聊 AI 风险,翻来覆去都是「它会不会失控」。可这份答卷写的是另一件事:它已经跑出去了,记账却还停在原地。想管住一个东西,第一步从来不是上锁,是能看见它在哪、干了啥。这次侥幸是 53 张图片,下次跑出去的,未必还是图片。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

icon_sad icon_arrow icon_neutral icon_smile icon_mrgreen icon_exclaim icon_cool icon_question icon_mad icon_evil icon_idea icon_rolleyes icon_lol icon_eek icon_surprised icon_twisted icon_wink icon_cry icon_confused icon_razz icon_biggrin

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据。