Scale AI 被曝使用谷歌文档泄露客户机密信息


人工智能初创公司 Scale AI 陷入了一场严重的数据安全风波。这家估值不菲、并被 Meta 以148亿美元收购49% 股份的公司,被曝出竟然使用公共的谷歌文档来存储包括 Meta、谷歌和 xAI 在内的众多客户的绝密信息。

报道称,任何知道 Scale AI 文档链接的人,都可以轻易访问这些包含绝密项目、电子邮件地址和付款信息等敏感内容的谷歌文档。

Scale AI 的一位发言人对此回应表示,公司正在进行彻底的调查,并且已经禁止任何用户公开分享 Scale AI 管理系统中的文档。然而,谷歌和 xAI 尚未对此事发表评论,而 Meta 则选择拒绝置评。

据五名 Scale AI 的承包商透露,谷歌文档在 Scale AI 内部被广泛使用。网络安全专家指出,尽管目前尚无迹象表明这些公开文件已导致实际的数据泄露,但这种存储方式无疑让 Scale AI 极易受到黑客攻击。

调查显示,在 Scale AI 采取措施之前,人们可以查看多达85份、数千页的项目信息,其中详细记录了 Scale AI 与大型科技客户之间的敏感合作。例如,这些文档揭示了谷歌如何利用 OpenAI 的 ChatGPT 来微调自己的聊天机器人。

更令人震惊的是,至少有七份被标记为机密信息的谷歌项目手册向公众开放,其中包括如何改进其聊天机器人 Bard 的具体建议。此外,公开的谷歌文档中甚至包含了埃隆·马斯克 “木琴计划”(Project Xylophone)的详细内容,比如用于训练 xAI 人工智能模型的 700个对话提示。

承包商们还透露,尽管这些项目通常有秘密代号,但他们仍然能清晰辨别自己为哪个客户工作。在使用人工智能产品时,聊天机器人有时在被询问时甚至会直接透露客户信息。

除了客户的机密项目信息,Scale AI 的谷歌文档中还赫然披露了该公司数千名员工的姓名和私人联络方式。更甚者,有些文件甚至详细列出了个体承包商的工资数额,包括有关工资纠纷和差异的详细说明。

这些信息无疑充分暴露了 Scale AI 在数据安全性上的严重纰漏,并可能引发法律纠纷。值得注意的是,就在 Meta 入股 Scale AI 后不久,业内便有传言称包括谷歌在内的大客户已经与 Scale AI 进行了业务上的切割,以防止 Scale AI 向 Meta 透露敏感内容。此次谷歌文档事件,无疑将进一步加剧客户对 Scale AI 数据安全能力的担忧。

相关阅读:

  • ​OpenAI 终止与 Scale AI 合作

相關推薦

2025-06-20

Scale AI 核心数据标签业务的质疑。上周,路透社报道称,谷歌也在讨论放弃 Scale AI 作为数据提供商的计划。随着 Meta 与 Scale AI 达成合作,Scale AI 的一些竞争对手表示,他们收到了大量寻求“中立”合作伙伴的 AI 模型供应商的兴

2025-04-02

依赖加深,安全风险也在不断上升。尽管94% 的公司表示使用认证清单来管理 ML 模型,但其中37% 的公司仍依赖手动方式进行验证,显然这加大了安全隐患。 与此同时,2024年新增的安全漏洞(CVE)数量也高达33000个,相比2023年

2023-04-06

生的内部机密信息泄露,三星一直阻止其员工在工作场所使用 ChatGPT。不过从 3 月 11 日起,三星向其半导体部门的员工授予了 ChatGPT 的使用权限(其他部门仍被禁止)。可能是员工对于新工具的好奇,以及三星没有详细向员工告

2025-04-29

彭博社报道称,正在进行的谷歌反垄断审判本周的证词显示,谷歌每月向三星支付“巨额资金”,以在其设备上预装其Gemini人工智能应用程序。这一信息正值法官阿米特·梅塔(Amit Mehta)已裁定谷歌的搜索引擎构成非法垄断之后,

2023-06-17

hatGPT 和他们自己的 Bard。同时还提醒其工程师,避免直接使用聊天机器人可以生成的计算机代码。 谷歌方面后续证实了这一报道。但该公司表示,虽然 Bard 可能会提出不受欢迎的代码建议,但它还是有助于程序员;并且旨在对

2023-06-20

钓鱼攻击使威胁行为者能够访问 Reddit 的系统并窃取内部文档、源代码、员工数据以及有关公司广告商的有限数据。 BlackCat 方面认领了此次攻击,并表示在入侵公司系统期间窃取了 80 GB 的压缩数据。该团队声称,他们曾在 4 月

2025-06-04

运营中不可或缺的工具。然而,数据安全问题一直是企业使用即时通讯服务时的重要考量因素。BeeWorks即时通讯系统以其私有化部署模式,为企业提供了一个安全、可靠、自主可控的沟通平台。  私有化部署,数据自主可控

2025-06-14

tail/CVE-2025-49710 在 Firefox < 139.0.4 版本中,JavaScript 引擎使用的 `OrderedHashTable` 组件存在整数溢出漏洞。当处理特定构造的表数据时,整数运算结果超出变量表示范围可能导致内存越界行为,攻击者可通过远程恶意网站触发该漏

2023-06-22

据报道,谷歌警告其员工不要使用由其对话式 AI 产品 Bard 生成的代码。 这一政策并不令人惊讶,因为谷歌在更新的隐私声明中也建议用户不要在与 Bard 的对话中包含敏感信息。 其他大公司也类似地警告其员工不要泄露专有

2023-07-13

而 OpenAI 最持久的护城河,就在于他们拥有真实用户的使用反馈、业内最顶尖的工程人才,以及先发优势带来的领先地位。 据介绍,GPT-4 在 120 层中总共包含了 1.8 万亿参数,而 GPT-3 只有约 1750 亿个参数。而为了保持合理的

2023-07-24

Business Insider 获得了一份谷歌员工之间共享的内部电子表格,数据表明 2022 年谷歌员工的总薪酬中位数为 279,802 美元。其中,软件工程师去年的最高基本工资为 718,000 美元,成为该公司薪资最高的职位。 该表格包含谷歌公司 2022

2022-11-30

0 重要变化: 基于 Java 17 且支持 Java 19 Spring Vault 3.0 使用 Java 17 作为最低支持版本。如果开发者目前使用的是 Java 8 或 Java 11,需要在开发 Spring Vault 3.0 应用程序之前升级 JDK。 支持额外的 HTTP 客户端,包括反应式 JDK HTTP

2025-05-24

厂需要长期维护,核心技术和知识的沉淀是关键,但传统文档管理模式容易导致信息丢失和共享低效。Gitee Wiki 采用版本化管理、权限控制、协作编辑,确保关键知识在不同团队间有效传承,为软件工厂提供可持续演进的知识支

2023-02-15

洞并修复了过去几个月报告的 60 多个 bug。 CVE-2022-41862:使用 Kerberos 连接到修改后的服务器时客户端内存泄露。 受影响的版本:12 - 15。 在建立 Kerberos 传输加密的过程中,一个经过修改的、未经认证的服务器或未经认证的中