英国政府网络安全泄露调查显示,过去一年约有612,000家英国企业遭遇了网络安全泄露。这个数字很大,也是近期《Security Magazine》一篇关于防止AI数据泄露的文章中最确凿的部分。同一篇文章还声称,OpenAI和Anthropic近期遭遇了“来自未受指令的网络攻击”的数据泄露。第二个说法缺乏依据,来源也未提供任何细节加以佐证。以下是关于AI平台数据泄露可以负责任地说明的内容,以及VPN在其中的作用。
英国泄露调查和AI相关声明究竟说了什么
调查数字是明确的要点:根据英国政府的网络安全泄露调查,过去一年约有612,000家英国企业报告了泄露事件。来源并未按原因、行业或技术手段对该数字进行细分,因此不应将其解读为AI相关事件的数量。
关于OpenAI和Anthropic的说法则是另一回事。来源文章没有给出日期,没有描述哪些数据被泄露,没有受影响用户的数量,也没有解释“未受指令的网络攻击”是什么意思。缺少这些细节,我们无法确认这两家公司是否遭遇了客户数据泄露,我们也不会将其作为既定事实来重复。这个短语可能指AI系统自主行动,但来源并未如此说明。在公司或独立报道提供具体信息之前,读者应将其视为未经证实的说法。
可以确定的是,调查显示泄露对各种类型的企业来说都很常见,而任何持有大量用户文本的服务——比如AI助手——都是有吸引力的目标。
你提供给AI助手的数据是如何被暴露的
即使没有特定提供商被确认发生泄露,与AI工具分享的信息也可能通过以下几种常见途径泄露:
- 账户被盗。 如果有人通过重复使用或钓鱼获取的密码进入你的账户,他们就能读取你的对话历史。
- 保留和训练政策。 根据服务和你的设置,提示词可能会被存储一段时间或用于改进模型。请查看每个提供商当前的隐私政策,因为条款各不相同且会发生变化。
- 工作场所使用。 员工将客户记录、源代码或合同粘贴到消费级聊天机器人中,可能使敏感数据脱离公司管控。
- 第三方应用和插件。 连接到AI服务的工具会增加你的数据被处理的环节。
- 分享链接和截图。 与他人分享的对话可能传播到预期之外的范围。
注意,其中大多数取决于你选择输入什么内容以及你如何保护自己的账户,而非针对AI公司本身的大规模攻击。被盗数据还有第二次生命:一旦被暴露,它可能被出售或用于施压。我们关于2026年数据勒索趋势的文章解释了攻击者如何越来越多地在传统勒索软件之外将窃取的信息变现。
VPN在哪里有用,在哪里没用
VPN会加密你的设备与VPN服务器之间的连接,并向你访问的网站隐藏你的IP地址。这在特定情况下有实际价值:
- 公共Wi-Fi。 当你在咖啡馆或机场使用AI工具时,它增加了一层针对本地网络窥探的保护。
- IP隐私。 它阻止AI服务和其他观察者看到你的家庭IP地址。
但VPN不会改变你的提示词到达AI提供商之后发生的事情。具体来说,它无法:
- 阻止提供商存储或处理你输入的内容。
- 在提供商的系统被入侵时保护你的数据。
- 防止因密码被盗或重复使用而导致的账户接管。
- 在你已登录账户的情况下隐藏你的身份。
简而言之,VPN保护传输中的数据。上述风险主要涉及存储在他人服务器上的静态数据,这超出了VPN的能力范围。它是一层保护,而非AI平台数据泄露的解决方案。
使用AI工具时的实用数据最小化方法
最可靠的保护是少分享。考虑以下习惯:
- 去除身份识别细节。 在粘贴文本之前,用占位符替换姓名、账号、地址和客户信息。
- 绝不粘贴机密信息。 密码、API密钥、医疗细节和机密文件不应出现在聊天机器人中。
- 检查隐私设置。 寻找关闭聊天历史或选择退出训练用途的选项,并确认它们实际涵盖的范围。
- 保护你的账户。 使用唯一密码和多因素认证。
- 删除不再需要的旧对话。
- 遵守工作场所规定。 如果你在工作中使用AI,请使用经过批准的工具,并询问你的安全团队哪些是允许的。
这对你意味着什么
612,000这个数字提醒我们,泄露对英国企业来说是常态,你的数据可能存在于其中许多系统中。关于OpenAI和Anthropic的具体说法在来源中仍未经证实,因此无需恐慌,但确实有充分理由保持谨慎。假设你输入AI助手的任何内容未来某天都可能被暴露,并在此基础上决定分享什么。
要点总结
要减少你面对AI平台数据泄露的风险,请限制你分享的内容,锁定你的账户,并了解每个工具的保留设置。如果你想在不受信任的网络上获得额外保护,可以使用VPN,但请将其视为多层防护中的一层。要了解泄露的信息后来如何被转化为利润,请阅读我们关于2026年数据勒索趋势的分析。




