近期,人工智能領域的熱門企業Scale AI遭遇了一場數據安全危機,這一事件引發了廣泛關注。據悉,這家備受矚目且由meta斥資148億美元獲得49%股權的公司,竟然借助公共的谷歌文檔平臺存儲了包括meta、谷歌以及xAI等重量級客戶的高度敏感信息。
谷歌文檔,作為一款廣受歡迎的在線協作工具,其便捷的共享功能卻成為了此次安全事件的導火索。據了解,該工具允許文件以“邀請訪問”或“完全公開”的方式分享,這無疑與各大企業嚴格的信息安全規范背道而馳。更令人驚訝的是,任何獲取到Scale AI文檔鏈接的人,都能輕松瀏覽到這些包含絕密項目詳情、電子郵件地址及付款記錄等敏感信息的文檔。
面對這一尷尬局面,Scale AI的一位發言人迅速作出回應,表示公司正在全力展開調查,并已明令禁止所有用戶公開分享Scale AI管理系統內的任何文檔。然而,截至目前,谷歌與xAI方面仍未就此事發表任何評論,而meta則選擇了保持沉默。
據多位Scale AI的承包商透露,谷歌文檔在該公司內部的使用極為普遍。網絡安全專家分析指出,盡管目前尚未有證據表明這些公開文件已造成實際的數據泄露,但這種存儲方式無疑使Scale AI面臨著巨大的安全風險,極易成為黑客的攻擊目標。
調查數據顯示,在Scale AI采取補救措施之前,已有多達85份、涵蓋數千頁的項目信息被公眾隨意查閱。這些信息詳細記錄了Scale AI與多家大型科技企業之間的敏感合作關系。例如,其中就包含了谷歌如何利用OpenAI的ChatGPT技術來優化自家聊天機器人的細節。
更加令人咋舌的是,至少有七份被明確標記為機密的谷歌項目手冊竟然對公眾開放。這些手冊中不僅包含了改進谷歌聊天機器人Bard的具體建議,還詳細列出了埃隆·馬斯克“木琴計劃”的諸多細節,如用于訓練xAI人工智能模型的700個對話提示等。
承包商們還表示,盡管這些項目通常都使用秘密代號,但他們仍能清楚地知道自己正在為哪家客戶服務。在使用人工智能產品時,聊天機器人有時甚至會在被詢問時直接泄露客戶信息。
除了客戶的機密項目信息外,Scale AI的谷歌文檔中還意外泄露了數千名員工的姓名及私人聯系方式。更為嚴重的是,部分文件甚至詳細列出了個體承包商的工資數額,以及關于工資糾紛和差異的詳細描述。這些信息無疑暴露了Scale AI在數據安全管理上的重大疏漏,并可能引發一系列法律糾紛。
值得注意的是,就在meta入股Scale AI后不久,業界便傳出消息,稱包括谷歌在內的一些大客戶已經開始與Scale AI保持距離,以避免其向meta泄露敏感信息。此次谷歌文檔事件無疑將進一步加深客戶對Scale AI數據安全能力的質疑和擔憂。