AI 生成的大量郵件腳本洩露 95,364 筆 Bee Cheng Hiang 客戶地址
2026 年 4 月,Bee Cheng Hiang 使用生成式 AI 撰寫的 Python 腳本,意外將成千上萬客戶的電子郵件地址顯示在收件人欄位,導致 95,364 筆地址被其他收件人看到。

事件概述
2026 年 4 月,新加坡著名肉乾品牌 Bee Cheng Hiang 的市場部門一名員工,為了加速行銷郵件的發送流程,使用了生成式人工智慧工具協助撰寫一段 Python 程式碼。該程式碼的設計目的是透過 SendGrid 服務將促銷訊息批次寄送給公司內部已整理好的客戶清單,員工在向 AI 提供提示時,只要求「從內部清單中抓取地址的批次郵件解決方案」,卻未明確指示必須將收件人地址隱藏或使用密件副本 (BCC)。
AI 依照提示產出完整的程式碼後,將每一批次的收件人電子郵件地址直接填入標準的「收件人(To)」欄位,未採取任何 BCC 或其他隱私保護機制。結果,同一批次的所有收件人皆能在收到的郵件標頭中看到彼此的電子郵件地址,形成大規模的資料外洩。
洩漏範圍與影響
該腳本於測試階段上線後,立即開始向客戶發送行銷訊息,最終共寄出 95,364 封郵件,收件人清單涵蓋了相同數量的不同客戶地址。被曝光的資訊僅限於電子郵件地址本身,未涉及帳號密碼、付款資訊或郵件內容,因而在個資層面屬於較為單純的聯絡資訊外洩。
在測試期間,負責人員僅檢視了系統產生的活動日誌,卻沒有實際開啟測試郵件以驗證收件人欄位的顯示方式。直至大量郵件已經發送且收件人開始回報看到其他客戶的電郵地址時,錯誤才被發現,屆時外洩已經完成。
監管機構的回應
新加坡個人資料保護委員會(PDPC)將此事件列為新加坡首例向主管機關報告的 AI 相關資料外洩案件。PDPC 在聲明中指出,洩漏的根本原因是腳本開發與部署過程中的人為失誤,並非 AI 工具本身的缺陷或故障。
委員會進一步說明,雖然 AI 協助產生了程式碼,但被曝光的資料並非由 AI 系統自行處理或產出,而是因使用者未正確設定郵件發送參數,導致資訊外洩。PDPC 強調此類風險屬於使用 AI 輔助工具時的操作層面,需要透過嚴格的流程管控加以防範。
Bee Cheng Hiang 的緊急應對措施
- 立即停止大量郵件發送
- 修正腳本以強制所有收件批次使用 BCC
- 透過專屬郵件與公開聲明通知所有受影響客戶
- 實施雙重驗證政策,要求至少兩名員工在發送任何大量通訊前批准
在停止郵件發送後,Bee Cheng Hiang 隨即啟動內部調查,確認所有受影響的 95,364 筆電子郵件地址已從外部可見的郵件中移除,並透過專屬通知信件告知客戶此次外洩事件的具體情況與後續防護措施。
PDPC 在審查後未發現這些外洩的地址被用於進一步的釣魚或垃圾郵件活動。委員會未對 Bee Cheng Hiang 施加金錢罰款,而是接受其自願承諾,要求公司在未來的資料保護實務中加強內部審核與風險評估。
監管機構建議,所有組織在部署 AI 輔助工具前,必須先進行資料保護影響評估(DPIA),制定明確的 AI 使用政策,並在程式碼正式上線前執行實際輸出檢測,而不僅止於日誌檢視。此舉可提前發現僅在實際運作時才會顯現的功能缺陷。
對於台灣企業而言,此次事件凸顯在 AI 生成作業代碼時必須設置具體且可驗證的測試步驟。僅依賴系統日誌可能錯過只有在真實郵件發送時才會暴露的問題。實施同儕程式碼審查、郵件標頭自動測試以及強制使用 BCC,都是防止類似個人資料外洩的有效手段。
本報導最後提醒所有使用生成式 AI 進行程式開發的企業,必須將資料隱私保護納入開發流程的每一環節,從需求定義、提示設計到最終部署,都應有明確的安全檢查與多人核准機制,以免類似的技術疏失再度發生。



