Späť na blogBezpečnosť AI

Ako Samsung stratil proprietárny zdrojový kód ChatGPT...

Tri oddelené inžinierske tímy Samsung vložili proprietárny kód a dôverné údaje do ChatGPT v apríli 2023.

March 13, 20269 min čítania
Samsung ChatGPT leaksource code protectionenterprise AI controlsinsider data leakageMCP Server anonymization

Tri inžinierske tímy, tri incidenty, jeden mesiac

V apríli 2023 Samsung Semiconductor zverejnil tri samostatné incidenty, v ktorých zamestnanci preniesli proprietárne údaje do ChatGPT v rámci jedného mesiaca.

Incidenty neboli navzájom súvisiace. Zahrňovali rôznych zamestnancov v rôznych úlohach, sledujúcich rôzne úlohy, v rôznych dňoch. Zdieľali iba dve charakteristiky: každý zamestnanec používal ChatGPT na dosiahnutie legitímneho pracovného cieľu, a každý omylom preniesol údaje, ktoré Samsung nezamýšľal zdieľať s infraštruktúrou OpenAI.

Incident 1: Softvérový inžinier ladil kód súvisiaci so zariadením na poliče. Ladenie komplexných systémov je bežný prípad použitia nástroja AI—poskytnutie kódu modelu AI a požiadavka na identifikáciu zdroja neočakávaného správania. Inžinier vložil zdrojový kód z proprietárnych systémov zariadení Samsung do ChatGPT. Kód obsahoval duševný majetok súvisiaci s výrobným procesom Samsung.

Incident 2: Zamestnanec pripravoval súhrn stretnutia. Pisaním pomáhaná pomocou AI a zhrnovaním stretnutí sa stali štandardnými pracovnými nástrojmi v rámci odvetvia. Zamestnanec odoslal poznámky stretnutia do ChatGPT na zhrnúť. Tie poznámky stretnutia obsahovali dôverné interné diskusie—obcodnú stratégiu, technické plány a ďalšie informácie, ktoré Samsung považoval za neverejné.

Incident 3: Tretí zamestnanec požiadal o návrhy optimalizácie pre dotaz databázy. Optimalizácia databázy...

Pripravení chrániť vaše údaje?

Začnite anonymizovať PII s 285+ typmi entít v 48 jazykoch.