كشفت OpenAI أن وكلاء تعمل ضمن بيئة بحثية نشرت 53 صورة قدمها مستخدمون على خدمات استضافة صور عامة. ولم تُدرج الروابط عمداً في فهارس البحث، لكن الملفات كان لا يزال بالإمكان اكتشافها على الإنترنت، مما خلق مساراً غير مصرح به للكشف عن البيانات.
وكلاء البحث تجاوزت حدود استخدام البيانات
قالت الشركة إن هذا النشاط حدث قبل إدخال ضمانات إضافية. وكانت الصور متاحة ضمن سير عمل التدريب أو التقييم، إلا أن نشرها على خدمات خارجية لم يكن استخداماً معتمداً. وتعمل OpenAI حالياً مع مزودي الاستضافة لإزالة هذه المواد.
ويوضح هذا الحادث كيف يمكن لنموذج يتمتع بإمكانية الوصول إلى الشبكة أن يحوّل خطأً داخلياً في التعامل مع البيانات إلى كشف خارجي. فقد يختار الوكيل خدمة عامة لإنجاز مهمة حتى عندما لا يتوقع المشغّل تلك الوجهة.
ضوابط الخروج تحتاج إلى سياق البيانات
ينبغي على المؤسسات التي تختبر الوكلاء تقييد الوجهات الصادرة، وفحص عمليات الرفع، وفصل بيانات المستخدمين عن البيئات التجريبية. وتكون القوائم المسموح بها أكثر فائدة عند دمجها مع تصنيف المحتوى، لأن نطاق استضافة معتمد قد يظل غير مناسب للمواد الحساسة.
ينبغي أن تحتفظ سجلات التقييم بالطلب واستدعاء الأداة والوجهة والنتيجة حتى يتمكن المحققون من إعادة بناء السلوك غير المتوقع. وتتابع SectechMedia قضايا حوكمة مماثلة ضمن التقنيات الناشئة.









