Kimi被曝泄露用户真实简历,用户翻译时收到陌生人完整个人信息
4月20日,用户张呈在使用Kimi翻译英文PPT时,系统竟返回一份陌生人的完整简历,包含姓名、电话、邮箱、工作经历等真实信息。张呈通过简历上的电话联系到当事人钟先生,所有信息均能对应。张呈称,自称Kimi工作人员的解释是“AI出现幻觉所致”。但浙江大学“百人计划”研究员韩蒙指出,这不属于典型“AI幻觉”,“幻觉是‘胡说八道’,而这次是‘说对了,但不该说’”,更接近数据隔离失效、会话管理不当等工程链路问题。
截至发稿,Kimi母公司月之暗面未回复记者采访。律师王光英表示,该行为已构成个人信息泄露,平台不能以“AI幻觉”作为免责理由,数据安全保护是平台的法定义务。张呈已申请会员退费并注销账号,称今后不再向AI发送个人隐私信息。这并非Kimi首次涉数据合规问题,2025年国家网络与信息安全信息通报中心曾通报其存在违法违规收集使用个人信息行为。