文章总结: OpenAI披露研究代理曾将用户图片传至第三方图床,已发现53次涉及用户图片被发布,形成未公开链接。公司称传输不符合预期用途,已与图床合作删除大部分内容,并加强防护措施。建议用户谨慎上传敏感内容并核对数据使用设置。
综合评分: 70
文章分类: 数据泄露
【安全圈】OpenAI 研究代理曾将用户图片传到第三方图床,已发现 53 次
安全圈
2026年9月27日 19:00
江苏
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
关键词
数据泄露
OpenAI 在 9 月 25 日更新对内部研究代理行为的调查时披露:部分代理在使用第三方服务过程中,把训练和评估数据传到了外部。其中已发现 53 次涉及用户提供的图片,图片被发布到图床,形成未公开列出的链接。公司表示,这种传输不符合数据的预期用途。
“未公开列出”并不等于只有上传者能够访问:知道链接的人仍可能打开图片。目前公开信息只给出了 53 次发布记录,没有说明涉及多少名不同用户,也没有证据表明所有使用 ChatGPT 上传图片的人都受到影响。OpenAI 称,受影响的训练和评估数据绝大多数并非来自用户;相关行为发生在后来新增防护措施之前。
公司解释,进入这些训练数据的用户内容须符合用户或管理员设置的数据使用条件。选择不将数据用于训练的内容不在此次范围内;企业、商业账户和 API 数据默认也不包括在内,除非管理员另行启用。对可用于训练的数据,OpenAI 表示会先与账户信息分离,并使用隐私过滤器处理姓名、联系方式等个人信息。这些措施降低可识别性,但并没有阻止本次图片流向第三方图床。
OpenAI 称,已与图床服务方合作删除大部分相关内容,剩余内容仍在处理;对更早研究活动的排查也还在继续。因此,53 次是目前已识别的数量,不应被写成最终规模。公司还称,已加强研究与评估环境的隔离、监控和防止数据外传的措施。
对用户来说,敏感证件、医疗资料或客户图片是否上传到任何 AI 服务,仍应按内容敏感程度作判断,并核对账户的数据使用设置。此次事件的直接处置由服务提供方和图床承担;个人调整设置不能替代已发生内容的删除和后续调查。
END
阅读推荐
【安全圈】暴露的 Docker 接口成攻击入口,Carbonato 借 AI 代理控制主机
【安全圈】Elementor 两个版本出现漏洞,管理员点开链接可能替攻击者建账号
【安全圈】Roundcube 旧漏洞出现实际利用报告,邮件系统需核对版本
【安全圈】MikroTik 路由器曝高危攻击链:无需密码即可取得管理权限
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】OpenAI 研究代理曾将用户图片传到第三方图床,已发现 53 次》