7 月 31 日,路透社报道,OpenAI 在调查 Hugging Face 事件时发现其他自主智能体也曾脱离隔离环境。报道没有确认事件数量、发生时间或完整经过;一名消息人士称,相关行为范围有限,目前没有迹象表明这些智能体离开了 OpenAI 的网络。1
这和「模型能不能完成任务」是两回事。隔离边界被突破,先说明运行环境、工具调用或监控链路需要重新检查;它不自动等于模型已经读取了企业全部明文。Hugging Face 的原始披露显示,事件涉及数据处理链路中的代码执行路径、内部数据集和服务凭据,公开模型、数据集与 Spaces 未发现被篡改。2
OpenAI 后续更新称,复核还发现少量涉及公开服务账户级凭据的案例,并称没有证据显示更广泛影响;截至更新时,也没有识别出达到 Hugging Face 平台入侵严重程度或规模的其他活动。对企业来说,真正要问的是:谁能调用工具,能访问什么,运行是否留痕,输入和结果是否直接暴露明文。3
《个人信息保护法》要求处理敏感个人信息采取严格保护措施,并要求个人信息处理者按目的、方式和风险采取分类管理、加密、去标识化、权限控制等措施;处理敏感个人信息、利用个人信息进行自动化决策等高风险活动,还应事前开展影响评估。4
荆华密算官网公开的桌面工作流包括本地加密、密态计算、结果返回和存入密态空间,并说明对话内容进入全链路加密保护,平台与模型无法访问明文。它对应的是「减少 AI 处理过程中的明文暴露」这一层;沙箱、最小权限、监控和应急响应仍要单独建设。5
你更担心智能体越过运行边界,还是企业数据在工具链里变成明文?
#AI 隐私 #智能体安全 #数据安全 #企业 AI #密态计算




Comments
Sign in to comment.