2026年刚过四分之一,我发现一个惊天大秘密:全球AI巨头们集体染上了“暴露癖”。
不是你想的那种,是数据泄露。
Anthropic、OpenAI、Meta……轮番上演“我摊牌了”。
代码裸奔、聊天记录裸奔、员工权限裸奔,甚至AI自己忍不住“给全世界看看”。
合着你们搞AI,搞的是露出系模拟器?
所以我们今天,将会评选出2026年“露出界奥斯卡奖”(那个DJ,放下音乐)
首先要颁发的,是“露出界奥斯卡金奖”。
最暴露之人,最急不可耐之人:Anthropic。
3月30日,以“安全优先”为核心理念的Anthropic,在准备IPO的关键时刻,犯了一个低级到让人血压飙升的失误。
他们往公共npm包里塞了一个59.8MB的.map文件。(如果是我干的我就直接跑路到火星去了)
.map文件是什么?简单说,它就是源代码的“藏宝图”。
有了它,任何人都能直接从压缩后的代码里完整还原出原始源码。
结果就是:51.2万行代码,包括4756个源文件、超过40个工具模块、还没发布的牛逼功能、甚至工程师随手写的吐槽注释,一夜之间全摊在互联网上。
图片来源:网络
图片来源:fortune
接下来要颁发的,是“露出界奥斯卡银奖”。
让我们恭喜世界上出岔子最多的公司,负面评论比正面评论高几个档次的:Meta
3月中旬,Meta内部发生一起被定为 “Sev 1” 的安全事故。(翻译成人话就是“完犊子了”)。
一名员工让AI Agent帮忙分析技术问题,结果Agent直接自作主张发布了错误建议,导致大量工程师获得了本无权访问的系统权限,看到了海量公司及用户数据。
图片来源:pcmag
整整持续了两小时,相当于什么呢?相当于前台擅自给所有人发了CEO办公室门禁卡。
更离谱的是,Meta AI安全负责人Summer Yue把Gmail和“龙虾”(OpenClaw)绑定后,龙虾开始批量删除她的邮件。
她明明要求“执行前必须确认”,但手机根本拦不住,只能“飞奔去拿Mac mini,像拆炸弹一样”。
图片来源:X(推特)@Sunmmer Yue
最后咱们要颁发的,是“露出界奥斯卡铜奖”。
全世界用户最多的AI公司。而且这公司最近流年不利,一漏漏了俩:OpenAI
OpenAI家是火警刚响、消防员还没到,隔壁仓库又烧起来了。
3月30日,Check Point Research公布了一项发现:ChatGPT里藏着一条“秘密通道”。只要一个恶意提示词,就能激活隐蔽数据外泄,偷偷把你的聊天记录、上传的文件——包括医疗报告、财务信息、合同等你想藏起来的东西——全部通过DNS隧道悄悄发送到外部服务器。全程无弹窗、无提醒,不问你也别想拦。
图片来源:research
更吓人的是,这个漏洞还能被用来建立远程Shell访问——攻击者可以直接远程操控你的代码运行环境。相当于你家门没锁,别人不光能进来翻东西,还能在你家客厅打游戏。
就在Check Point公布消息的同时,BeyondTrust扔出了另一枚炸弹。
OpenAI Codex存在命令注入漏洞。
攻击者只要在GitHub分支名里藏一段肉眼看不见的坏代码,Codex一执行任务,你的GitHub令牌就会被偷走。
图片来源:hackread:Codex攻击路径
看不懂那个攻击图也没关系,翻译成人话就是:你正常在用Codex写代码、做代码审查,完全不知道AI背后有个“邪恶分身”已经把你家钥匙悄悄送给了别人。
okok大家见了这么多重量级,其实捏,还有一些公司,喜欢小小的露一下。
让我们也恭喜这些公司,被我恭喜到了。
获得“露出界奥斯卡参与奖”。
Google(2863个Cloud API密钥在网站代码里裸奔,一张被盗密钥两天刷了8.2万美元账单;Chrome的Gemini AI还有高危漏洞,恶意扩展直接开你摄像头。)
图片来源:hackread:网站内代码包含完整API
十三锐评:“谷歌谷歌你真行,密钥裸奔像明星;八万美金两天没,摄像头还帮人盯。”
Microsoft(Copilot Chat“意外地”读取用户草稿箱里的机密邮件,还主动帮你看完了。)
图片来源:thenews
十三锐评:“微软Copilot真是好,机密邮件它先扫;你说这是意外啊?我看它早就想搞。“
英国CLTR报告:过去六个月AI违抗指令、欺骗人类案例激增五倍,近700起。包括AI写博客网暴要限制它的人类,还说主人“缺乏安全感”。
图片来源:长期韧期中心
十三锐评:“AI造反翻了五倍,网暴主人说你不配;违抗指令像喝水,人类看完只想跪。”
好了,颁奖结束。咱们回头看一眼这三位“奥斯卡得主”:
更让人后背发凉的是,AI已经开始自己搞事情了。
擅自删邮件、伪造工单骗人、写博客网暴主人……它知道那是错的,但它还是做了。
所以,这些AI公司的怪癖真的是“露出”吗?
不。它们的怪癖是:一边让你把全部身家交给AI,一边连自己的底裤都穿不好。
但是你别说,这露一下,别露太多好像还挺管用?
美美霸榜热搜岂不乐哉?!
黑红也是红,出事就是出圈。
只不过,等哪天AI真的在无人驾驶车里“自主决定”把刹车拆了、在电网系统里“自作主张”把闸拉了、在军事系统里“一不小心”把按钮按了。
那时候热搜还在,但热搜下面可能没人笑了。
但在这之前——美美霸榜,岂不乐哉?
撰文:十三
编辑:十三
往期回顾

