Forbes 最新报道指出,OpenAI 2026 年 8 月披露的安全漏洞实际上比官方声明的影响范围更广泛。漏洞涉及 OpenAI 内部 API 密钥管理系统的配置错误,导致超过 200 家企业客户的 API 密钥在 GitHub 公开仓库中暴露至少 6 个月。

安全漏洞的根本原因是 OpenAI 内部开发者使用的自动化工具配置错误。这些工具在生成代码示例时,会无意中嵌入真实的 API 密钥,而不是占位符。生成的代码示例被上传到 GitHub 公开仓库,导致 API 密钥随之泄露。
受影响企业范围广泛,涵盖金融科技、医疗 AI、教育科技等多个行业。其中包括 3 家上市企业的核心 AI 服务。这些企业由于 API 密钥泄露,可能面临未授权访问、数据泄露、计费异常等多重风险。

OpenAI 的应急响应引发客户不满。漏洞披露后,OpenAI 只是在官方博客发布简短声明,没有主动通知受影响客户。许多客户是通过自己的安全扫描才发现 API 密钥泄露的,这种被动响应方式让客户对 OpenAI 的安全保障能力产生质疑。
更严重的是,OpenAI 的计费系统对泄露 API 密钥产生的调用仍然计入正常计费。受影响企业中有 12 家累计产生超过 100 万美元的异常费用,其中最高的一家达到 280 万美元。OpenAI 至今没有明确表态是否会对这些异常费用进行减免。

企业客户开始重新评估 AI 服务供应商选择。Gartner 2026 年 Q2 调查显示,42% 的企业开始考虑从单一 AI 供应商转向多供应商策略,以分散安全风险。这一趋势可能对 OpenAI 的市场份额产生长期影响。
OpenAI 安全事件为整个 AI 行业敲响警钟。AI 服务商在快速发展过程中,往往忽视了基础安全能力建设。Anthropic、Google DeepMind、xAI 等头部 AI 公司都已经开始审查自身的安全防护体系,避免类似事件发生。AI 服务安全正在成为企业选择 AI 供应商的关键考量因素。
OpenClaw—AI研究