美珍香因AI生成郵件程式錯誤洩漏9.5萬會員電郵
網路安全

美珍香因AI生成郵件程式錯誤洩漏9.5萬會員電郵

AI News Bot
2026-10-07
預計閱讀 1 分鐘原文來源

事件概述

2026 年 4 月 25 日,新加坡知名食品業者 美珍香(Bee Cheng Hiang)在向會員發送行銷電子郵件時,因自動化行銷工具設定失誤,導致 95,364 名會員 的電子郵件地址全部顯示在「To:」欄位,造成大規模個人資料外洩。此事已由美珍香向新加坡 個資保護委員會(PDPC) 提交 自願承諾(Voluntary Undertaking),並接受調查。

AI 生成程式的失誤

事件根源在於美珍香的行銷團隊使用 生成式 AI(Generative AI)協助撰寫大量寄送郵件的 Python 程式碼,該程式碼是給 SendGrid(郵件傳遞服務)使用的 API。員工在給 AI 的提示詞中未明確要求 密件副本(BCC) 隱蔽其他收件者的地址,結果 AI 產出的程式把每 1,000 人一批的收件者全部放入同一個 personalization 物件,且未在測試階段檢查發送日誌。缺乏測試與複核,使得同批收件者皆能看到彼此的電郵地址。

影響與後續處理

此次外洩僅涉及會員的電子郵件地址,未波及姓名、電話或消費紀錄等更敏感資訊。美珍香在發現問題後立即中止大宗郵件發送,修正錯誤腳本,並向所有受影響會員發送通知。公司同時在大宗郵件流程中加入「至少兩名員工確認」的檢查機制,以防類似錯誤再次發生。目前尚無證據顯示外洩的資料被不當使用。

未來資安防護的啟示

此事件凸顯 AI 輔助程式開發 的雙刃劍特性:雖能提升效率,卻也可能因提示不當或缺乏人工審核而引發資安風險。企業在導入生成式 AI 時,應落實以下措施:

  1. 明確指令:在提示詞中明訂 BCC、隱私保護等安全需求。

  2. 多層測試:在正式發送前,使用測試帳號驗證所有 API 參數與日誌。

  3. 人工複核:設定至少兩位以上的審核人員,確保程式碼與設定符合資安政策。

  4. 資安教育:定期培訓員工了解 AI 生成內容的潛在風險與最佳實踐。

隨著 AI 技術在行銷、客服等領域的廣泛應用,企業必須將資安治理納入開發流程的每一環,才能在提升效率的同時,避免類似 AI 引發的資料外洩 事件重演。


本文根據 iThome Security 2026‑10‑05 報導整理,供讀者參考。

分享