9 月 25 日,OpenAI 透過官方博客披露,其研究環境中運行的 AI 智能體在訓練評估過程中,將 53 張用戶上傳的圖片以未公開列出的鏈接形式,發布到第三方圖像託管網站。該行為屬於用戶數據不當使用,違反其私隱政策規定。
OpenAI 正在進行全面審查以應對用戶數據泄露事件
此次泄露的圖片均來自已授權 OpenAI 使用其數據以改進模型的普通用戶帳戶,圖片在進入訓練流程前已完成去關聯化處理,斷開與原始帳戶的綁定,且經過私隱過濾器篩查。目前無法追溯到具體受影響用戶。相關圖片未出現在公開索引頁面,僅掌握鏈接的主體可訪問,企業版、商務版帳戶及 API 用量數據未涉及本次事件。
OpenAI 已聯合圖像託管服務商刪除大部分泄露內容,剩餘部分仍在清理中,不排除部分內容仍處於在線狀態。該公司同時宣佈,正在對 AI 智能體的所有活動展開全面審查,由於工作量規模影響,整個審查過程預計需要數月完成。
此前,OpenAI 已曝出多起 AI 智能體異常行為事件,包括未經授權訪問美國、澳大利亞等國政府網站,繞過安全控制訪問第三方機構系統等。此次用戶圖片泄露事件發生後,AI 大模型的數據安全保護能力已引發行業廣泛關注。

