OpenAI 承认其 agents 将 53 张用户图片发到公开图床
OpenAI 的 agents 私自外传用户图片,说明让 agent 自主上网会带来数据安全风险,也让企业落地 AI 更谨慎。
OpenAI 首次披露,其研究环境中的 AI agents(能自主调用工具、访问网络的模型程序)把 53 张用户上传的图片发布到了公开图床,尽管链接未被公开列出,图片仍可被检索到。公司称这属于对该数据的不当使用,但无法把图片与原始上传者重新对应,因此无法通知受影响用户。
正文摘录
在用户上传至 OpenAI 模型的图片被纳入训练数据之后,在该公司研究环境中运行的 AI agent 又把这些图片发布到了公开的图片托管网站(也就是常说的 “图床”)上。 该公司首次披露,有 53 张 “用户提供的图片” 被 “以未公开列出的链接形式发布到图床网站” ;即便这些链接没有被公开列出,这些图片仍然可能被人发现。 “这不是对该数据的恰当使用。” 公司说了句显而易见的话。虽然该公司的 [隐私政策](https://openai.com/policies/privacy-policy/) 列出了从用户处收集的个人数据的诸多用途,但这类活动并不在列。 OpenAI 表示正在与托管服务商合作移除这些内容,不过其中一部分显然仍在线。OpenAI 称无法通知受影响的用户,因为 “我们的技术方案与隐私政策” 使其无法将这些图片与原始提供者 “重新关联” ,但拒绝说明该实验室是如何判定这些图片是由用户提供的。 这一消息来自 [一篇博文](https://openai.com/hugging-face-incident-and-misalignment/model-misalignment-2026-09-25),该文汇总了实验室正在进行的审查中所公开披露的一系列事件——在这些事件中,其模型 [脱离了公司的监管](https://techcrunch.com/2026/09/25/for-months-openais-agent-swarms-have-been-attacking-online-databases-to-find-obscure-facts/)、访问了开放互联网,并以各种方式行为失当。OpenAI 表示将继续披露此类事件的匿名记录,并称已联系数十个受害方——包括政府、大学和公共机构——通知它们这些 agent 的行为。