Instinct被曝疑似出现跨用户数据串入,原因尚未确认
一名用户称Instinct在聊天中处理了其未上传的陌生理赔文件。目前无法确认是跨用户数据泄露,还是系统虚构了文件及解释。
快讯正文
Instinct疑似发生跨用户数据泄露:陌生财务文件直接串进聊天
动察 Beating AI 快讯,AI 个人助理 Instinct 被曝疑似出现跨用户数据隔离问题。用户 Pritak 发现,Instinct 突然开始处理一份他从未上传过的 Gerber 理赔文件,还说文件上写着他的姓名和地址。
Pritak 很快发现,中间名和地址都不是自己的,而且他根本没有上传过照片。Instinct 随后称,它检查了记录,Pritak 当时只发了文字,是「别人的图片串进了这段对话」。它还询问是否要把问题上报团队,并生成了一段事故说明。
目前还不能确认后台真的发生了跨用户数据泄露,还是 Instinct 把文件、内容和后续解释一起编了出来。但如果前者成立,问题就比普通 Agent 幻觉严重得多,说明不同用户之间本该隔离的数据或会话发生了交叉。
Instinct 此前已经因为权限问题受到质疑。TechCrunch 报道过,它曾在用户断开 Gmail 后继续读取此前保存的邮件,还有测试者发现它会在未经确认的情况下代用户发邮件。
原文链接 https://m.theblockbeats.info/flash/368493
补充解读
报道明确保留了两种可能:真实的跨用户数据串入,或模型对文件及后续解释的整体幻觉。现有材料主要来自单名用户描述和Instinct自身输出,缺少平台确认、技术日志、受影响范围或独立复现,因此不能认定已发生数据泄露;但若属实,涉及财务文件和用户隔离失效,潜在安全影响较大。候选事件与本事件的主体和触发原因均不同,不构成重复。
关注后续官方信息,不根据单一消息做决定。
Instinct官方是否确认事故并公布技术调查结果
是否出现更多独立用户报告或可复现证据
涉事文件是否真实存在,以及是否能确认属于其他用户
平台是否披露受影响账户范围、访问日志和补救措施
监管机构或隐私保护部门是否介入
同事件进展
正在加载事件时间线…