Scale AI被曝泄露大科技客户敏感数据,现已采取行动加强安全措施
近日,Business Insider(BI)曝出AI数据标注公司Scale AI在公共Google文档中错误存放了大量关于其高调客户的敏感资料,其中包括Meta、xAI和谷歌等知名企业。这些文件不仅涵盖了客户培训项目的详情,还包含了承包商的个人信息及其工作表现记录,导致公司陷入了尴尬境地。Scale AI创始人兼CEO亚历山大·王(Alexandr Wang),以及其24万余名承包商成为了这一事件的关键角色。在时间线上,BI早在6月13日就发现了这一问题,并于7月初再次撰文披露安全风险。面对此次信息泄露危机,Scale AI迅速启动调查并锁定了数千份之前公开可访问的文件。 据知情人士透露,在BI首次联系Scale AI时,该公司便已经开始自查。直至上周,部分文件仍然可以自由获取。这些资料揭示了谷歌利用ChatGPT改进自家AI助手Bard的信息交换策略、特斯拉创始人埃隆·马斯克(Elon Musk)旗下xAI公司的“Project Xylophone”项目细节,以及Meta投资140亿美元与Scale合作后内部文档管理的问题,其中涉及到语音训练样本,标明了“优秀”与“不佳”的口述提示链接。对于承包商来说,此次事件意味着个人隐私的侵犯,他们的身份、联系方式和绩效评价均可能被泄露。BI发现有一份名为《好与差的人》的电子表格,列出了数十位员工的表现分类,这无疑加剧了事态的严重性。 随着规模的扩大,Scale AI在文件管理和信息安全方面面临诸多挑战。虽然该公司声称这是一种高效的工作方式,但多位网络安全专家表示,这种做法容易使企业陷入安全隐患。例如,Trace3公司的区域总监斯特凡妮·库尔茨(Stephanie Kurtz)指出:“本应从一开始就锁定文档并仅限合法用户访问。” Scale AI方面则表示正在采取全面的技术和政策措施以加强数据保护,并强调数据安全性始终是公司的重中之重。此次文件锁定措施虽然有助于避免进一步的风险,却也不可避免地对一线工作人员造成了影响——团队合作暂停、任务进度停滞不前。 Scale AI成立于2016年,专注于通过众包劳动力来提高人工智能的质量。近年来,随着AI行业的蓬勃发展,这家初创公司逐渐成为各大科技巨头在算法训练上的重要合作伙伴。然而,此次信息泄露事件无疑暴露了其在快速扩张过程中忽视的数据管理漏洞。专家普遍认为,大型科技公司在依赖第三方服务时应对供应商的数据保护措施提出更高标准,确保用户数据的安全和隐私得到了充分保障。此事件不仅对当事人造成了困扰,也影响了公司声誉,进一步引发了对科技行业内数据治理和安全监管的广泛关注。
