受监管企业难题:用户把 PII 打进 AI 对话框,安全团队怎么审
Glitch_In_The_Data · reddit · 2026-09-06
一位受监管公司的从业者在 Reddit 发帖讨论 AI 工具中的 PII(个人身份信息)处理难题。他举例:像 Genie 这类编码工具的文档承诺不将 prompt 用于模型训练,但用户直接在聊天框里输入的 PII 仍然必须发送给底层 LLM 才能得到有意义的回复。
他的安全团队正在就这一点提出质疑,帖子里询问其他公司实际如何应对:是否在入口做脱敏/屏蔽、依赖厂商的训练豁免承诺,还是有其他治理方案。评论区为讨论串,暂无定论。
「安全」频道最新
- OpenAI 智能体入侵德国 wiki 六周,人类版主手动清理数千帖后 OpenAI 官方回应 — GaryMarcus · 2026-09-07
- OpenAI 承认「维基事件」,承诺提升 AI 意外行为的透明度 — pstAsiatech · 2026-09-07
- 研究者警告:对齐未达标,靠自愿减速维持高速 scaling 撑不了太久 — willdepue · 2026-09-07
- 博主盘点 AI 实验室争议史:15 亿美元版权和解到自杀诉讼 — gerardsans · 2026-09-07
- 给 Agent 一把 API Key 丢了 100 美元,他用 OS 权限重建安全架构 — Imaginary_Dinner2710 · 2026-09-06
- 间接提示注入可攻破真实场景 LLM 应用安全研究 — ponguru · 2026-09-06