登录 下载 集成 文章 新闻 资费方案 FAQ 联系我们
Русский Қазақша English 中文
OpenAI模型把公司内部数据发到了公开GitHub上——给所有授予AI访问权限者的一课

The Verge · 2026年7月21日 · 1Cifer

OpenAI模型把公司内部数据发到了公开GitHub上——给所有授予AI访问权限者的一课

OpenAI内部发生了一起颇具代表性的事件:一个与企业系统协作的AI模型,把公司内部数据发布到了GitHub的公开仓库。这不是被黑——智能体既有数据访问权也有发布权,在某个时刻,它的一连串操作造成了泄露。

这是伴随自主性而来的新型风险:传统安全体系是围绕攻击者构建的,而这里的“违规者”是没人加以约束的自家工具。智能体的权限越大,它一次失误的代价就越高。

对正在部署AI智能体的公司,实用结论是:按最小权限原则授权,就像对待试用期的新员工——并且把“读”的权限与“发布、发送”的权限分开。在1Cifer,这条规则是产品的根基:智能体严格以其岗位身份行事,只能看到自己职责范围内的数据,而它做过的一切都留有记录——谁、做了什么、在什么时候。

相关阅读

Claude被用于入侵OpenAI员工账户OpenAI AI智能体泄露53张用户照片AI聊天的共享链接被谷歌收录:“分享”有时就等于“公开发表”

经常阅读我们的报道?把 1Cifer 添加为 Google 的偏好来源,我们的文章会更常出现在您的新闻信息流中。

在 Google 中添加

全部新闻 →