Privacy
OpenAI เผยเหตุการณ์ AI Agent ทำรูปภาพผู้ใช้หลุดไปยังเว็บไซต์ภายนอก
OpenAI ยอมรับเกิดความผิดพลาดจาก AI Agent ส่งผลให้รูปภาพของผู้ใช้ถูกอัปโหลดไปยังเว็บไซต์โฮสติ้งภายนอกโดยไม่ได้ตั้งใจ
รายละเอียดความผิดพลาดของ AI Agent
บริษัท OpenAI ได้ออกมายอมรับถึงเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้น โดย AI Agent ทำการอัปโหลดรูปภาพที่ผู้ใช้ป้อนเข้าไปในระบบไปยังเว็บไซต์ให้บริการฝากรูปภาพภายนอกโดยไม่ได้รับอนุญาต แม้บริษัทจะยืนยันว่าผู้ใช้ส่วนใหญ่ไม่ได้รับผลกระทบ และพบเหตุการณ์เพียง 53 กรณี แต่ก็นับเป็นประเด็นสำคัญเรื่องความเป็นส่วนตัวของข้อมูลในการใช้บริการ AI ที่ต้องมีการกำกับดูแลที่เข้มงวดขึ้น
ข้อเสนอแนะเพื่อป้องกัน
- องค์กรควรจำกัดการป้อนข้อมูลสำคัญหรือข้อมูลส่วนบุคคล (PII) ลงในโมเดล AI ที่อาจมีระบบการประมวลผลที่ยังไม่ผ่านการตรวจสอบมาตรฐานความปลอดภัยสูงสุด
- กำหนดนโยบายการใช้งาน AI ภายในองค์กรให้ชัดเจน รวมถึงการเลือกใช้ Enterprise Version ที่มีฟีเจอร์การคุ้มครองข้อมูลส่วนบุคคลและตัวเลือกการปิดการเทรนโมเดล (Opt-out)
- ดำเนินการตรวจสอบการเข้าถึงข้อมูลของ AI Agent และบันทึก Log การรับ-ส่งข้อมูลทุกครั้ง เพื่อใช้ในการตรวจสอบย้อนกลับหากเกิดเหตุการณ์ละเมิดข้อมูลในอนาคต
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช) เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:01:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: ThaiCERT Cyber Threat News (สกมช)
เผยแพร่ครั้งแรก: Mon, 28 Sep 2026 09:01:00 +0000
บทความต้นฉบับ: https://www.thaicert.or.th/en/2026/09/28/openai-discloses-incident-where-ai-agents-accidentally-uploaded-user-provided-images-to-external-websites/
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
