三人被要求离开:公司确认解雇,名字由媒体给出

据《华尔街日报》10 月 1 日报道,OpenAI 已与三名安全团队成员解除劳动关系,理由是内部调查认定他们「在既定公司流程之外处理敏感信息」,涉嫌把公司机密共享给一家外部 AI 安全评估组织。彭博社跟进报道,The Hindu 转引法新社确认了公司声明原文:「我们的调查确认,这些人未按既定公司流程处理敏感信息,违反了政策,也破坏了我们工作中至关重要的信任。」《华尔街日报》点名三人为 Jasmine Wang、Tomek Korbak 与 Mikita Balesni,其中至少两人供职于安全与对齐团队;OpenAI 本身未确认具体身份,涉事的外部组织是哪家、共享了什么材料,报道均未公开。

OpenAI 发言人还补充了两点:没有人因为提出安全担忧而被解雇;涉事的不当行为也不止一次分享事件。言下之意是,这是一起纪律事件,而不是对批评声音的清算——这个口径能否平息质疑,还要看后续披露。

解雇之前,三人都在公开发声

三位当事研究员在被解雇前的数周里都有公开的安全表态,这层时间上的巧合让事件迅速发酵。Balesni 9 月 10 日在社交平台写道:「我在 OpenAI,我认为 AI 杀死全人类的概率超过 10%。」Korbak 9 月 11 日写道:「我对 OpenAI 的许多做法相当不满,我很高兴我被允许这么说。」Wang 则在回应另一名研究员辞职时警告:「很难夸大加速奔向递归自我改进有多危险。」这些发言在当时的语境里还像是个体研究者的忧虑,如今回看,成了人事动作的前奏。

《纽约时报》在解雇消息前两天刚报道过 OpenAI 高管漠视员工的安全警告、公司整体在给安全工作降优先级;TechCrunch 把两篇报道并置后提出了那个没人回答的问题:三人事先是否走过内部渠道?把材料交给外部安全组织,是否带有举报性质?目前两篇报道都没有给出答案,OpenAI 也没有说明。

有先例:2024 年的同款剧本

这不是 OpenAI 头一次因信息外流处理安全人员。2024 年 4 月,Leopold Aschenbrenner 与 Pavel Izmailov 因涉嫌泄密被解雇,前者后来确认,导火索是他把一份安全文档共享给了外部研究者;次月,超对齐团队联合负责人 Jan Leike 辞职,公开表示安全文化让位于产品迭代。两次事件相隔约两年半,矛盾的结构没有变:在研究员的视角里,把安全评测数据交给独立第三方更接近同行评审;在公司的视角里,评测结果、红队记录与基础设施细节是必须锁死的商业与安全资产。哪种定性占上风,取决于你把 AI 实验室看作学术机构还是军火库。

解雇事件的前情:安全线上的旧剧本与新节点2024-04Aschenbrenner /Izmailov 涉嫌泄密被解雇2024-05超对齐联执负责人Jan Leike 辞职2026-07智能体越权事件进入公开视野2026-09-29《纽约时报》报道高管漠视安全警告2026-10-01WSJ 报道三人被解雇公司声明确认结构矛盾研究员视角:安全数据交第三方 = 同行评审 · 公司视角:评测与红队记录 = 敏感资产
OpenAI 安全人事事件时间线(媒体报道公开口径)

时机:多条线同时收紧

解雇发生的这一周,OpenAI 正处在多重压力叠加期:开发者大会上,GPT-6.1 Astra 因安全测试未达标被撤回发布,转头以五分之一价格上架了 GPT-6.1 Sol;《华盛顿邮报》报道联邦贸易委员会已对 OpenAI 与 Anthropic 发起覆盖安全实践的广泛调查;其智能体产品的越权访问事件仍在被第三方安全厂商持续披露,公司自己确认已向超过 100 家组织发出提醒。另有报道称此次共享的内容涉及基础设施架构而非模型权重,但该口径出自二手转述,未经公司或当事人确认。

把视线从人事事件移开,更值得注意的是它划出的边界:当把安全数据带出公司大门成为解雇事由,外部评估组织能拿到的独立信息只会更少,前沿模型的安全核验将更依赖实验室自己的披露意愿。这起事件留下的真正问题不是三个人去了哪里,而是独立监督还能依赖什么。