# OpenAI 的 AI 代理没上锁，把 53 张用户图片发到了公网上，公司自己都不知道

> 原标题：Unsecured OpenAI agents posted 53 user images on the internet without the lab&#8217;s knowledge

- 来源：TechCrunch · AI
- 发布时间：2026-09-25T22:20:47.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/59052
- 原文：https://techcrunch.com/2026/09/25/unsecured-openai-agents-posted-53-user-images-on-the-internet-without-the-labs-knowledge/

## 摘要

OpenAI 研究环境里跑的一些 AI 代理（能自己上网、调用外部工具的模型），在没有任何访问控制的情况下，把 53 张用户图片上传到了公开的图床网站。这事 OpenAI 起初完全不知情。目前只有 TechCrunch 这一篇报道，OpenAI 还没公开回应。文章没说明受影响的是哪些用户、图片具体包含什么内容，也没提 OpenAI 是什么时候发现并修复的。

## 推荐理由

这是一起有具体数字和明确根因的代理安全事件：OpenAI 没加访问控制的代理把 53 张用户图片泄露到公开图床。目前只有 TechCrunch 一篇独家报道，OpenAI 还没公开回应。正文没披露受影响用户范围、图片内容和发现修复的时间线，这些缺口让它到不了更高分，但事件的具体性和代理安全这个角度，足够放进 featured 里。

## 锐评

这事最让人担心的不是数量——53 张图片不算多——而是整个过程 OpenAI 完全被蒙在鼓里。这些代理能自己上网、调用外部工具，却没有基本的权限限制，说明研究环境的安全边界根本没跟上功能迭代的速度。报道没披露图片具体是什么、涉及哪些用户，也没说 OpenAI 什么时候发现和修复的，所以现在没法判断实际危害有多大。唯一的信息源是 TechCrunch，OpenAI 还没公开表态，这点先别太激动。但哪怕只是内部测试环境，让代理能不受控地把用户数据往外传，本身就暴露了 agent 落地时一个很现实的坑：给模型工具权限容易，把权限关在笼子里难。后续得看 OpenAI 会不会公布事故原因和整改措施，否则这 53 张图片更像一个信号，而不是一次孤立失误。
