源码进了对话框
2023 年 4 月,三星员工把内部源码贴进 ChatGPT,公司随即限制生成式 AI 使用——泄密第一次以「对话框」为通道发生。
2023 年 4 月,媒体报道三星员工向 ChatGPT 粘贴半导体相关源码与会议内容。公司随后收紧内部 AI 使用政策——泄密通道从 U 盘变成浏览器里的输入框。
先给答案
聊天框输入等同于对外发送。员工为改代码、写摘要而粘贴的内容会进入供应商服务器;若允许用于训练,风险还会延续。保密制度首先要覆盖「粘贴即外传」。
当时现场
2023 年春,开发者广泛试用 ChatGPT。三星 DS 部门反应最快:限制公司设备访问生成式 AI。同期摩根大通、亚马逊等也已限制员工使用。韩国 SK 海力士等跟进出台类似规定。
发生了什么
据《经济学人》等报道,至少三起独立事件:有人贴源码求修复,有人上传会议文字求摘要。当时 ChatGPT 对话保存在 OpenAI 账户下,免费版仍可能进入训练。三星保密协议未预设「个人浏览器聊天框」。曝光后内部调查,并原则上禁止未批准 AI 服务。
谁的工作因此变了
信息安全把 DLP 扩展到浏览器粘贴;研发增加 AI 使用审查;法务更新员工手册;一线员工把聊天框视为合规红线。
当时看错的地方
误判一:只有三星会犯。 2023 年同类事件在多家机构出现,只是三星关注度更高。
误判二:换国内模型就安全。 风险是「未经批准贴进任何第三方」,不限于 OpenAI。
误判三:禁止就一劳永逸。 员工为何需要粘贴——缺内部工具、缺安全版助手——不解决,shadow IT 会转移到私人设备。
今天还能核对什么
- 《经济学人》2023-05-04 报道 Samsung bans ChatGPT after employees leak sensitive data。
- OpenAI 2023-03-01 起 API 数据默认不用于训练的政策说明。
- 韩国媒体 2023 年 5 月对三星内部指引的跟进报道。
延伸阅读
- 主线:中国回应:底座与备案
- 主线:工厂自训:把模型留在产线里