> 自媒体 > (AI)人工智能 > OpenAI就ChatGPT致用户信息泄露道歉
OpenAI就ChatGPT致用户信息泄露道歉
来源:文俊看新奇事
2023-07-15 17:33:08
760
管理

近日,OpenAI公司就其旗下的人工智能聊天服务ChatGPT致部分用户信息泄露事件向公众道歉,并公布了漏洞的技术细节。据悉,该漏洞是由于开源库Redis-py中的一个错误造成的,导致一些用户可以看到其他用户的聊天记录、姓名、电子邮件地址、支付地址、信用卡号的后四位数字和到期时间。

OpenAI公司表示,该漏洞是在太平洋时间3月20日星期一凌晨1点到10点之间发现的,并在当天修复了漏洞。经过深入调查,OpenAI公司还发现,在特定的9小时窗口内,有1.2%的ChatGPT Plus订阅用户处于活跃状态,从而导致他们可能无意中看到了与支付相关的信息。OpenAI公司称,实际遭到数据泄露的用户数量非常少,并已经联系了所有可能受到影响的用户。

OpenAI公司解释说,该漏洞是由于Redis客户端开源库redis-py中的一个缓存问题导致的。在某些情况下,一个取消的Redis请求会导致为一个不同的请求返回损坏数据,这本是不应该发生的。通常情况下,ChatGPT会获取该数据,但会因为这不是它所要求的,因而会抛出错误。但是如果另一个人要求相同类型的数据,即如果他想要加载自己的账户主页并且看到了其他人的账户信息,ChatGPT会认为一切正常并将这些数据显示给他。这就是人们看到其他用户支付信息和聊天记录的原因。他们收到了缓存数据,而这些数据实际上应该交给其他人,但由于取消请求却未能这样做。这也是只影响活跃用户的原因。

OpenAI公司表示已经向Redis维护者发送了一个修复问题的补丁,并对其软件及一些习惯做法进行了更改,防止类似事件再次发生。OpenAI向其用户和整个ChatGPT社区致歉,并将努力重建信任。

0
点赞
赏礼
赏钱
0
收藏
免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本网证实,对本文以及其中全部或者 部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 凡本网注明 “来源:XXX(非本站)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对 其真实性负责。 如因作品内容、版权和其它问题需要同本网联系的,请在一周内进行,以便我们及时处理。 QQ:617470285 邮箱:617470285@qq.com
关于作者
素素鴉(普通会员)
文章
2092
关注
0
粉丝
1
点击领取今天的签到奖励!
签到排行

成员 网址收录40418 企业收录2986 印章生成263660 电子证书1157 电子名片68 自媒体114249

0
0
分享
请选择要切换的马甲:

个人中心

每日签到

我的消息

内容搜索