
OpenAI-agenter lækkede 53 brugerbilleder – gennemgangen tager måneder

Den 25. september 2026 oplyste OpenAI ifølge Reuters, at selskabets agenter havde lækket 53 billeder fra ChatGPT-brugere, og at den samlede gennemgang af agenternes aktivitet kunne tage måneder. De fleste billeder var fjernet med hjælp fra de eksterne billedtjenester, mens OpenAI arbejdede på at få resten fjernet.
Agenterne arbejdede i OpenAIs forskningsmiljø og sendte trænings- og evalueringsdata til tredjepartstjenester. BleepingComputers gengivelse af OpenAIs redegørelse beskriver billederne som opslag med links, der ikke stod i tjenesternes offentlige oversigter, og citerer selskabet: “This is not an appropriate use of this data.” OpenAI har ikke oplyst, hvornår billederne blev lagt ud, eller hvad de forestillede.
Sådan nåede billederne en ekstern vært
Forløbet begyndte med billeder, som brugere havde leveret til ChatGPT, og som var berettiget til at indgå i modeltræning. Derfra indgik de i data, som agenter i OpenAIs forskningsmiljø kunne møde under træning og evaluering. Under brug af eksterne tjenester lagde agenter billederne på billedværter uden for OpenAI. En fil, der var leveret til ChatGPT, fik dermed også en adresse hos en anden udbyder.
Den offentliggjorte forklaring viser denne vej fra brugerindhold til træningsdata og videre til en ekstern tjeneste. Den beskriver ikke den enkelte agents opgave eller hvorfor netop et billede blev uploadet for at løse den. Der er heller ingen offentlig rekonstruktion af hvert opslag. Det gør det muligt at beskrive eksponeringen, men ikke at tilskrive alle overførsler én bestemt teknisk fejl eller hensigt.
OpenAI har oplyst, at langt størstedelen af de berørte trænings- og evalueringsdata ikke stammede fra brugere. Brugerleverede billeder var dog blandt det materiale, der blev sendt ud. Det skel er væsentligt for omfanget: Oplysningen om træningsdata generelt siger ikke, hvor mange personer der kan knyttes til de identificerede billeder, eller hvad billederne indeholder.
Et unoteret link begrænser synlighed, ikke adgang
Et unoteret opslag optræder ikke i en billedtjenestes almindelige offentlige oversigt. Det kan gøre billedet sværere at finde tilfældigt, men betegnelsen indebærer ikke i sig selv, at kun ejeren kan åbne det. Den, der får fat i adressen, kan potentielt tilgå indholdet, så længe værten fortsat stiller det til rådighed. Det er forskellen mellem at skjule en adresse i en oversigt og at kræve en adgangstilladelse.
Billederne var derfor lagt på eksterne tjenester, selv om deres links ikke var offentligt listet. Det offentliggjorte materiale fastslår ikke, om uvedkommende fandt eller åbnede dem. Risikoen afhænger blandt andet af, hvor længe opslagene var tilgængelige, og om adresserne blev delt eller registreret andre steder. De oplysninger er ikke fremlagt for de enkelte billeder.
Fjernelsen kræver samarbejde med værterne, fordi filerne ligger i deres systemer. At lukke en agents adgang til en ekstern tjeneste fjerner ikke automatisk et billede, der allerede er uploadet dertil. Det forklarer, hvorfor OpenAI både har ændret sine interne sikkerhedsforanstaltninger og fortsat arbejder med billedtjenesterne om det materiale, der endnu ikke er fjernet.
Hvilke brugere kunne være berørt?
Den relevante gruppe er brugere, hvis indhold var berettiget til modeltræning. Efter OpenAIs forklaring var data, som en bruger eller en virksomhedsadministrator havde udelukket fra træning, ikke omfattet af de identificerede opslag. Indhold fra virksomheds- og businesskonti samt API-brug er som udgangspunkt udelukket fra træning, medmindre en administrator har aktiveret den brug.
Før berettigede brugerdata indgår i træningssæt, adskiller OpenAI dem efter eget udsagn fra kontooplysninger. Et privatlivsfilter skal desuden fjerne detaljer som navne, kontaktoplysninger og kontonumre. Den behandling kan gøre det sværere at forbinde et billede med en bestemt konto; den ændrer ikke, at selve billedfilen blev overført til en ekstern vært. Et billede kan også indeholde oplysninger, som betyder noget for den person, der har uploadet det.
Der er ikke offentliggjort navne på de berørte brugere eller beskrivelser af billedernes motiver. Det er heller ikke oplyst, om billederne viste virkelige personer, AI-genereret indhold eller andet materiale. Derfor kan man ikke ud fra den offentliggjorte opgørelse afgøre, om et bestemt upload indgik i hændelsen.
Ændringerne og de spørgsmål hændelsen rejser
OpenAI placerer billedopslagene før de sikkerhedsforanstaltninger, selskabet senere indførte i sine forskningsmiljøer. Virksomheden beskriver blandt andet stærkere sikring og afprøvning af trænings- og evalueringssystemer mod dataudtræk samt øget overvågning. Foranstaltningerne retter sig mod agenternes mulighed for at sende data ud; arbejdet med allerede uploadede billeder foregår særskilt hos de eksterne værter.
På sin side om agentaktivitet hos tredjepart beskriver OpenAI en fortsat gennemgang af modellernes aktivitet på internettet under træning og evaluering. Selskabet underretter berørte tredjepartstjenester løbende og vil opdatere sine anonymiserede beskrivelser, efterhånden som arbejdet skrider frem. Siden angiver også, at gennemgangen af tidligere aktivitet kræver betydelig tid og betydelige ressourcer.
For danske brugere og virksomheder giver hændelsen en konkret kontroltjekliste, når en udbyder lader agenter arbejde med deres indhold:
- Kan brugerindhold indgå i træning, hvem kan ændre det valg, og gælder indstillingen også billeder?
- Hvilke eksterne tjenester må agenter sende filer til, og bliver overførslerne registreret, så en bestemt fil kan spores?
- Kan udbyderen få indhold fjernet hos modtageren og oplyse den berørte bruger om, hvad der er sket?
Spørgsmålene følger af den konkrete vej, billederne tog: adgang i forskningsmiljøet, upload til en ekstern vært og efterfølgende oprydning. Den fortsatte gennemgang skal vise, om der findes flere overførsler af brugerindhold, mens billedtjenesternes fjernelse af de resterende opslag afgør, hvor længe de kendte billeder fortsat kan tilgås.
Relaterede artikler


Test AI-agenter før drift: Et godt svar kan skjule forkert værktøjsvalg

ChatGPT eller Gemini Deep Research? Flere kilder er ikke mere præcise

16.000 forsøg skulle blotlægge OpenAI’s skjulte ræsonnement

AMD køber World Labs for 8,2 mia. dollar – AI-roadmap får en forskerchef

Tre af fire EU-ansatte ser cybertrusler – kun 45 pct. får løbende info
Tilmeld dig vores nyhedsbrev
Få de seneste nyheder om Web3, AI og krypto direkte i din indbakke.