新加坡首起AI数据泄露,9万5千邮箱被看光:AI从头到尾没碰这批数据

新加坡首起AI数据泄露,9万5千邮箱被看光:AI从头到尾没碰这批数据

2026-10-01 04:38:48 0点赞 0收藏 0评论

两个括号,放错了位置,让95364个人的电子邮箱地址被陌生人看了个遍。

9月30日,新加坡首起AI相关个人资料泄露事件被媒体披露。出事的是老字号美珍香,卖中式猪肉干的那家,在国内的商场里也有柜台。泄露的是顾客的电邮地址,一共超过9万5000个。平时让AI替你干过活的人,这条新闻值得看完。

新加坡首起AI数据泄露,9万5千邮箱被看光:AI从头到尾没碰这批数据

光看标题,这新闻挺吓人。AI、数据泄露、9万5千人,凑一块像是AI把顾客信息偷偷递给了外人。

但把新加坡个人资料保护委员会发布的文告翻出来读,故事不是这么回事。文告里特意写了一句,这批泄露的信息,没有经由任何AI驱动的操作或流程去管理、处理或生成。

说白了,AI从头到尾没碰过这批数据。

那泄露是怎么发生的?委员会还原了经过。今年4月25日,美珍香一名员工想给顾客群发宣传邮件,让生成式AI工具写了一段Python程序。AI确实写出来了,程序也跑起来了,但代码里有两个括号放错了位置,群发的邮件没有把收件人互相隐藏。

邮件是分批发的,每批1000人。也就是说,同一批的1000个陌生人收到同一封邮件,在收件栏里能看到另外999个人的电邮地址。发出去两天后,公司向委员会做了通报。

文告里还有个细节。据报道,这是美珍香第一次在日常业务里用上AI工具。

第一次用,第一次出事。

到这里,这起事件的性质就变了。它不是AI偷数据的故事,是"不会看代码的人拿到了代码"的故事。

这事放在以前会发生吗?一个不会编程的员工,根本不会去碰"写个程序群发九万人"这种活儿,要么用邮箱自带的群发功能,要么老实找技术部门。AI把"写程序"这道门槛降到了一句话,但"看懂程序、核对程序"这道门槛,一寸都没降。那段程序生成出来的时候,员工不知道两个括号在哪,管着什么。按下发送键之前,也没人想到先小规模试一把。

新加坡首起AI数据泄露,9万5千邮箱被看光:AI从头到尾没碰这批数据

说实话,也不能全怪这名员工。一句话让AI干成自己以前干不了的事,这正是AI最大的卖点,也是每家公司都想要的。错的地方在"AI写完了"和"发给九万五千人"之间,少了"有人负责核对"这一环。AI负责产出活儿,不负责为结果兜底,至少现在还不负责。

事件登记在新加坡,坑却没有国籍。凡是用AI写过代码的都有体会,AI写出来的代码看着特别对,跑起来的时候更像那么回事。它对不对,只有测了才知道。而最容易跳过测试这一步的,恰恰是看不懂、只能指望AI的人。这起事件最拧巴的地方就在这儿。

所以你要是也打算让AI写段程序干活,这三步别省:

  1. 先试跑。碰真数据之前,拿自己的账号或者几条假数据跑一遍。群发邮件,就先发给自己两个邮箱,看看能不能互相看到地址。

  2. 让AI自己指出关键行。写完之后,追问它哪几行决定了"谁能看到数据",重点核对那几行。

  3. 再放量。测试再顺,第一批也放小一点。一千之后,再谈一万。

要是你不碰AI,只是在柜台留过邮箱,这事也跟你有关。邮箱泄露最现实的后果,不是骗子给你打电话,是垃圾邮件和钓鱼邮件变多。委员会说,这次没有证据显示地址被滥用,但电子邮箱这东西流出去就收不回来。往后点邮件里的链接之前,多看一眼发件人的域名,这一眼挡不住所有坏事,能挡住最粗糙的那批。

回到那两个括号。美珍香为它付出了什么代价,文告没给数字,委员会只确认了一件事,除了电邮地址,没有其他个人数据涉及。事故发生在4月底,新闻到9月底才出来。AI出事的速度快,搞明白的速度总是慢半拍。

下回你想让AI替你写段程序,先想想那两个括号。它们该放在哪,得有人核对。AI能替你写代码,不能替你核对代码,这一步,眼下只能人来走。

内容由AI生成
展开 收起
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
0
扫一下,分享更方便,购买更轻松