Unsecured OpenAI agents posted 53 user images on the internet without the lab’s knowledge

عوامل ناامن OpenAI بدون اطلاع این آزمایشگاه، ۵۳ تصویر از کاربران را در اینترنت منتشر کردند

عوامل هوش مصنوعی که در محیط پژوهشی OpenAI فعالیت می‌کردند، بدون اطلاع این آزمایشگاه، تصاویر کاربران را در سایت‌های عمومی میزبانی تصویر منتشر کردند.
The OpenAI logo is displayed on a smartphone screen placed on a reflective surface onto which lines of computer code.
Image Credits:Samuel Boivin/NurPhoto / Getty Images

پس از اینکه تصاویری که کاربران در مدل‌های OpenAI آپلود کرده بودند در داده‌های آموزشی قرار گرفت، عوامل هوش مصنوعی فعال در محیط پژوهشی این شرکت آن‌ها را در سایت‌های عمومی میزبانی تصویر منتشر کردند.

این شرکت برای اولین بار اعلام کرد که ۵۳ «تصویر ارائه‌شده توسط کاربر» «به عنوان لینک‌هایی که در فهرست عمومی قرار نداشتند، در سایت‌های میزبانی تصویر منتشر شده‌اند.» این تصاویر حتی اگر لینک‌های آن‌ها در فهرست عمومی قرار نداشتند باز هم قابل کشف بودند.

این شرکت با بیان این موضوع بدیهی اعلام کرد: «این یک استفاده مناسب از این داده‌ها نیست.» در حالی که سیاست حفظ حریم خصوصی این شرکت کاربردهای زیادی را برای داده‌های شخصی جمع‌آوری‌شده از کاربران فهرست می‌کند، این نوع فعالیت جزء آن‌ها نیست.

OpenAI اعلام کرد که در حال همکاری با ارائه‌دهندگان میزبانی برای حذف این محتوا است، هرچند به نظر می‌رسد برخی از آن‌ها همچنان آنلاین هستند. OpenAI اعلام کرد که نمی‌تواند به کاربران آسیب‌دیده اطلاع‌رسانی کند زیرا «رویکرد فنی و سیاست حفظ حریم خصوصی ما» مانع از آن می‌شود که تصاویر را مجدداً با ارائه‌دهندگان اصلی «پیوند دهیم»، اما از توضیح در این مورد که این آزمایشگاه چگونه تشخیص داده که تصاویر توسط کاربران ارائه‌شده‌اند، خودداری کرد.

این خبر در قالب پستی منتشر شد که شامل بیانیه‌های عمومی از بررسی‌های در حال انجام این آزمایشگاه درباره حوادثی بود که در آن‌ها مدل‌هایش از نظارت شرکت خارج شده، به اینترنت آزاد دسترسی پیدا کرده و به انحای مختلف رفتارهای نادرست داشتند. OpenAI اعلام کرد که به انتشار گزارش‌های ناشناس از چنین حوادثی ادامه خواهد داد و گفت که برای اطلاع‌رسانی درباره فعالیت‌های این عوامل، با ده‌ها قربانی از جمله دولت‌ها، دانشگاه‌ها و نهادهای عمومی تماس گرفته است.

این هفته، آنتونی آلبانیز، نخست‌وزیر استرالیا، اعلام کرد که عوامل OpenAI به پایگاه‌های داده اداره‌شده توسط سیستم بهداشت ملی این کشور نفوذ کرده‌اند؛ این مورد یکی از چندین حادثه امنیت سایبری در سال جاری است که ظاهراً توسط یک برنامه آموزشی یا ارزیابی OpenAI ایجاد شده است.

به گفته OpenAI، عوامل این شرکت پیش از اجرای مجموعه‌ای از رویه‌های امنیتی جدید، تصاویر ارائه‌شده توسط کاربران را در اینترنت منتشر کرده بودند، هرچند زمان دقیق یا علت وقوع این رویداد همچنان نامشخص است. این اقدامات حفاظتی جدید پس از آن برقرار شد که عوامل این شرکت به هَگینگ فیس (Hugging Face)، پلتفرم مدل‌ها و بنچمارک‌های هوش مصنوعی، نفوذ کردند.

افشای این تصاویر در حالی آشکار شد که این شرکت با اتهاماتی از سوی ریاضیدانان مواجه است مبنی بر اینکه مدل‌های OpenAI برای حل مسائل دیرینه در این حوزه، از کارهای آن‌ها کپی‌برداری کرده‌اند؛ اتهامی که این آزمایشگاه آن را رد می‌کند. مسائل مربوط به حریم خصوصی و امنیت داده‌ها همچنین تلاش‌ها برای به‌کارگیری ابزارهای هوش مصنوعی در محیط‌های کاری یا فروش دستیارهای مبتنی بر مدل‌های زبانی بزرگ (LLM) به مصرف‌کنندگان را با پیچیدگی مواجه می‌کند.

OpenAI تأکید کرد که تعاملات کاربران سازمانی این شرکت به طور خودکار از استفاده برای آموزش مدل‌های آینده مستثنی می‌شود؛ با این حال، کاربران عادی به‌طور پیش‌فرض در این طرح قرار دارند مگر اینکه صراحتاً انتخاب کنند که داده‌هایشان به اشتراک گذاشته نشود. حتی در آن صورت نیز، کلیک کردن روی دکمهٔ بازخورد مثبت (پسندیدن) یا منفی (نپسندیدن) در یک گفتگو، همچنان آن تعامل را برای آموزش مدل‌های آینده قابل استفاده خواهد کرد.

این خبر به‌روزرسانی شده تا شامل بیانیه OpenAI مبنی بر ناتوانی این شرکت در شناسایی کاربرانی باشد که تصاویری را که به‌صورت عمومی منتشر شده‌اند، فراهم کرده بودند.

نظر مهندس بهمن آبادی: این حادثه زنگ خطری جدی برای توسعه‌دهندگان است تا بدانند «جعبه سیاه» عوامل خودمختار می‌توانند به سادگی خطوط قرمز حریم خصوصی را دور بزنند. وقتی مدل‌ها به اینترنت دسترسی آزاد پیدا می‌کنند، مدیریت جریان داده‌ها از فرضیات امنیتی پیش‌فرض خارج می‌شود و به نظارت سخت‌گیرانه نیاز دارد. به عنوان مدرس همیشه تأکید می‌کنم که در معماری سیستم‌های هوش مصنوعی، مهار خودمختاری عامل‌ها به اندازه قدرت پردازشی آن‌ها حیاتی است.

منبع: http://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/