美珍香 95,364 名會員信箱外洩,新加坡個資會的結論:員工用 AI 寫的寄信程式少一個括號,提示沒要求隱藏收件人,測試只看日誌、沒看測試信內容
趨勢新聞2026 年 10 月 9 日
新加坡個人資料保護委員會(PDPC)9 月 21 日公布美珍香新加坡公司 Bee Cheng Hiang Marketing Pte. Ltd. 的自願承諾(Voluntary Undertaking)案,確認 4 月 25 日一封會員行銷信讓 95,364 名會員的電子郵件地址被同批收件人看見。信以每批 1,000 人寄出,每批地址全部放在「收件者」欄,每個人的信箱最多被另外 999 人看到。外洩項目只有電子郵件地址,PDPC 寫沒有證據顯示資料遭進一步濫用。PDPC 文件記載,公司查明原因是一名員工以個人使用的生成式 AI 工具寫出的 Python 寄信程式設定錯誤;文件接著寫,這「不是 AI 工具故障」,而是給 AI 的提示只要求「用本機名單分批寄大量郵件」,沒有要求對每位收件人隱藏其他人的地址(本站譯)。
PDPC 把錯誤與修正後的程式碼並列公布。錯的版本是 "personalizations": [{"to": [{"email": str(e)} for e in chunk]}],整批收件人被包進同一個 personalization 物件,寄信服務 SendGrid 因此寄出一封群組信;對的版本是 "personalizations": [{"to": [{"email": str(e)}] } for e in chunk],每位收件人各自一個物件,各收各的信。PDPC 的描述是這段設定「少了一個括號」。員工上線前測試過,但 PDPC 寫,測試方式是看寄送活動日誌,沒有檢查實際測試信的內容;本站的讀法是,寄送日誌記的是有沒有寄出,收件者欄裡塞了 1,000 個地址這件事,要打開信才看得到。
PDPC 怎麼歸因、公司承諾做什麼
美珍香 4 月 27 日向 PDPC 通報。PDPC 寫,公司在確認設定錯誤後立即停止大量寄信,並修正程式、通知所有受影響會員,規定大量寄信前至少兩名員工確認。PDPC 認為事件可能發生的原因有三:上線前測試不夠嚴謹;只靠一名員工,沒有主管覆核;公司沒有規範員工在工作上使用生成式 AI 的治理框架或政策。PDPC 也寫,這是該公司第一次嘗試把 AI 工具用進營運。自願承諾 9 月 2 日簽署,內容包括五項:建立 AI 輔助寫程式的治理框架,凡涉及個資的 AI 生成程式碼要經獨立技術審查;採用安全軟體開發流程,正式寄送前先寄到指定測試信箱;把這次的處置寫成正式的外洩應變程序;在寄信流程加上自動檢查,擋下單一信件或物件內含多個收件人的情形;為所有經手個資系統的技術人員開設訓練。PDPC 會查核執行情形,未遵守可下達指示。這份案件頁記載的是 PDPC 接受自願承諾,頁面沒有提到罰款。
「AI 提示詞失誤」是誰說的
出自主管機關 PDPC 公布的文件,文件把它記為公司查明的原因,不是媒體推測。文件也把範圍說得很窄:AI 工具沒有故障,外洩的資料也「不是由任何 AI 驅動的作業或流程所管理、處理或產生」(本站譯),問題在提示、測試與覆核。美珍香自己的公告本站沒有找到:10 月 9 日查閱新加坡官網首頁未見相關公告,公司 Facebook 本站未能查閱。PDPC 文件只寫受影響者是「該公司的會員」,沒有提到國別,也沒有提到台灣;本站也查不到台灣主管機關的相關公告。
各家怎麼報
iThome〈管理員下AI提示出錯,致美珍香洩露近10萬會員資料〉(10 月 5 日)標題寫「管理員」,PDPC 文件寫的是「該公司的一名員工」,沒有說是管理員。iThome 內文寫該員工「未在事先測試中檢查活動日誌」,PDPC 的說法相反:他有看活動日誌,沒看的是測試信的內容。新加坡媒體 Mothership(10 月 1 日)與美國的 eSecurity Planet(10 月 5 日,Kezia Jungco)都寫這是 PDPC 接獲通報的「第一起與 AI 相關的資料外洩」。這個說法不在 PDPC 的案件頁上;馬來西亞 The Edge 轉述《海峽時報》引述 PDPC 的說法,本站未讀到該原報導。