
89TB AI训练数据被旧权限删光:科研研发先管住删除权
北京首例破坏人工智能模型刑案暴露的不是单一删除命令,而是旧权限、最高管理员和恢复边界同时失效;科研场景还要把AI输入明文保护纳入同一套治理。
8 月 5 日,北京政法网刊发《检察日报》报道:一名算法工程师用仍可登录旧集群的账号,以最高管理员权限执行强制删除,代码运行超过 17 小时,造成公司 89TB AI 模型与训练数据受损;二审裁定维持五年十个月有期徒刑及 20.4 万余元赔偿。1

第一处失控:账号没有真正失效
公司已通知员工把数据从 A 集群迁移到 B 集群,A 集群不再允许继续使用。但两个月后,王某仍能用旧账号进入 A 集群,打开其他部门的目录,并执行无需确认的最高权限删除。问题不只是一个人恶意操作,而是「通知不再使用」没有变成系统里的撤权、分权和审批。
第二处失控:模型资产没有恢复边界
被删的不只是文件。涉案目录存放着文生 3D、渲染模型和训练数据,删除后训练系统瘫痪,研发项目停摆。检察机关认为,AI 模型是硬件、软件、数据组成、能够自动处理信息的人机系统;法院维持相关判决。对研发团队来说,训练数据、模型权重、算力和日志应分层授权,并保留不可由单一管理员改写的备份与审计记录。1

密态 AI 能补哪一段
这起案件主因是权限和资产治理,不是对话泄露。密态 AI 不能替代身份回收、最小权限、异地备份或应急响应;但科研人员把未发表数据、实验记录交给 AI 分析时,还要控制另一条出口:谁能看到输入明文。

研发团队要同时问两件事:旧权限能否真的失效,敏感数据进入 AI 后谁能看到明文。前者靠治理,后者可评估具备密态链路的专用平台,公开能力可在 www.mojingxiong.com 查看。
References
- 1检察日报 | AI时代,算力资源如何保护
bj148.org
- 2墨镜熊官网
mojingxiong.com
- 3墨镜熊关于页
mojingxiong.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
