AI安全三连爆:截图泄露、爬虫封堵、模型蒸馏
AI行业

AI安全三连爆:截图泄露、爬虫封堵、模型蒸馏

AI智能体正在变成新的泄密通道。Glow Security 的研究显示,GitHub 公开仓库里躺着超过 1.3 万张屏幕截图,来自 343 家公司,里面全是企业敏感信息。研究人员给这种泄露方式起了个名字:PixelLeak。智能体截图时压根没意识到,自己顺手把内部系统、后台数据一起传了出去。他们给出的建议很直接:企业必须收紧 AI 权限,别让智能体随便截屏、随便推送。

平台侧也在堵窟窿。Reddit 宣布进一步限制经典界面 Old Reddit 的访问权限,原因是 AI 爬虫和自动化流量冲击太猛。旧版界面此前已经要求登录,接下来几个月还会加设额外的访问资格门槛。就是不想让数据被无偿抓走,社区内容得守住。

模型这一头同样不安生。OpenAI 称从 7 月起遭遇系统性对抗式蒸馏,超过 1.5 万个账号被用来提取模型能力,7 月 28 日已全面封堵。公司通过前沿模型论坛共享了相关信息,并把核心活动群体指向月之暗面。

三件事指向同一个问题:AI 能力的边界正被从外部反复试探,而数据出口常常开在企业自己没留意的地方。截图泄露考的是权限设计,爬虫封堵考的是平台策略,蒸馏攻击考的是模型方的监测能力。哪一环松了,损失基本追不回来。