OpenAI discovered the Australian breach in August but didn’t alert the government until September 10, when it sent an email to a generic disclosure address (Shakeel Hashim/Transformer)

据 Transformer 的 Shakeel Hashim 报道,OpenAI 早在 2026 年 8 月就已发现一起与澳大利亚相关的安全事件,但直到 9 月 10 日才通过邮件通知政府,且发送至一个通用披露邮箱。从发现到上报之间约数周的时间差,是这次争议的核心。

一句话看懂:据 Transformer 的 Shakeel Hashim 报道,OpenAI 早在 2026 年 8 月就已发现一起与澳大利亚相关的安全事件,但直到 9 月 10 日才通过邮件通知政府,且发送至一个通用披露邮箱。从发现到上报之间约数周的时间差,是这次争议的核心。

事件核心:发生了什么

根据公开报道,OpenAI 在 8 月就已内部确认了这起涉及澳大利亚的泄露/安全事件,但并未在第一时间联系当地监管或政府部门。直到 9 月 10 日,公司才发出一封通知邮件,收件地址是一个通用的信息披露邮箱,而非专门对接监管的渠道。这一时间线和沟通方式被曝光后,引发了外界对 OpenAI 事件响应流程的质疑。目前公开信息显示,报道并未说明事件本身的具体技术细节,也未披露受影响的数据类型和规模。

为什么重要

这不是单纯的公关问题,而是 AI 大模型公司合规能力的一次现实检验。随着 ChatGPT、API 服务和企业级 AI 应用深入各行业,模型厂商手里握着大量用户对话、企业数据和训练/推理相关资产,安全事件的上报时效和通报渠道正在被监管机构当作硬指标看待。澳大利亚此前已对 AI 与数据安全立法保持较高关注度,如果调查确认 OpenAI 存在延迟上报,可能推动更明确的强制披露时限要求,也会让其他大模型厂商重新审视自己的安全事件响应 SOP。对闭源厂商而言,这类事件还会被拿来与开源阵营做对比,影响企业客户的采购信任。

对用户/开发者/创作者的影响

普通用户短期内不太可能收到直接影响,但可以留意 OpenAI 后续是否发布安全公告或调整数据政策。开发者如果通过 API 把用户数据接入 ChatGPT 或相关模型,需要重新评估自身的合规责任:一旦上游厂商发生事件,下游应用同样可能被要求向客户和监管说明。企业采购方应把“安全事件披露机制”列入供应商评估清单,而不只是看模型能力和价格。创作者若在 AI 工具中处理敏感素材,建议保留本地备份,并关注平台是否提供更细粒度的数据留存控制。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是澳大利亚监管机构是否正式介入调查,以及是否会给出明确的处罚或整改要求;二是 OpenAI 是否公开说明这数周延迟的原因,并调整事件上报流程,比如设立专门的监管对接通道;三是其他大模型厂商会不会借此更新自己的安全披露政策,把上报时限写进对外承诺。这些动作将直接影响企业客户对 AI 服务的信任成本和采购决策。

来源:Techmeme

celebrityanime
celebrityanime
文章: 25364

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注