谷歌、xAI關鍵信息全不設防?Scale AI竟將客戶機密存儲在公共文檔!

財聯社6月26日訊(編輯 馬蘭)被Meta以148億美元收購了49%股份的人工智能初創公司Scale AI爆出新的問題,據稱其竟然使用公共的谷歌文檔來存儲Meta、谷歌和xAI等客戶的機密信息。

谷歌文檔是谷歌開發的一款共享軟件,用戶可以通過邀請或完全公開的方式與他人共同協作完成文稿的創作與編輯。

然而,這款應用顯然不符合任何公司的安全標準。據報道,任何知道Scale AI文檔鏈接的人都可以訪問其谷歌文檔中的絕密項目,獲得包括電子郵件地址和付款信息等敏感內容。

Scale AI發言人迴應稱,該公司正在進行徹底的調查,並且已經禁止任何用戶公開分享Scale AI管理系統中的文檔。谷歌和xAI尚未迴應此事,Meta則拒絕置評。

大門常打開

據五名Scale AI的承包商稱,谷歌文檔在Scale AI整個公司範圍內被廣泛使用。網絡專家則認爲,雖然尚無跡象表明谷歌文檔的公開文件導致了數據泄露,但這一存儲方法可能會讓Scale AI容易受到黑客的攻擊。

調查顯示,Scale AI未採取措施前,人們可以查看85份文檔中長達數千頁的項目信息,其中詳細記錄了Scale AI與大型科技用戶的敏感合作,比如谷歌如何使用OpenAI的ChatGPT來微調自己的聊天機器人。

其中,至少有七份被標記爲機密信息的谷歌項目手冊向公衆開放,其中包括如何改進其聊天機器人Bard的建議。此外,公開的谷歌文檔中還有馬斯克“木琴計劃”的詳細內容,如包含700個對話提示的訓練文檔以訓練xAI的人工智能模型。

承包商們透露,這些項目通常都有秘密代號,但他們仍可以很清楚地分辨自己爲哪一個客戶工作。在使用人工智能產品時,聊天機器人有時也會在被詢問時直接透露客戶信息。

除了客戶信息外,Scale AI的谷歌文檔中還披露了該公司數千名員工的姓名和私人聯絡方式,甚至還有文件列出了個體承包商的工資數額,包括有關的工資糾紛和差異的詳細說明。

這些信息充分體現了該公司在數據安全性上的紕漏,並可能引發法律糾紛。而就在Meta入股Scale AI後不久,業內已經傳言包括谷歌在內的大客戶已經與Scale AI進行了業務上的切割,以防止Scale AI向Meta透露敏感內容。