Breșă de securitate la ChatGPT: Au fost expuse datele unor utilizatori, inclusiv adrese de mail și date de pe card

Breșă de securitate la ChatGPT: Au fost expuse datele unor utilizatori, inclusiv adrese de mail și date de pe card

La începutul acestei săptămâni, unii dintre utilizatorii ChatGPT, chatbotul bazat pe Inteligență Artificială dezvoltat de OpenAI, au observat că în propriul cont apar informaţii şi discuţii care nu le aparţin. Pentru a investiga şi rezolva problema, OpenAI a blocat pentru o mare parte a zilei de luni accesul la chatbot.

Acum, compania vine să explice ce s-a întâmplat şi ce date au fost de fapt expuse.

A fost o problemă cu memoria cache, explică cei de la OpenAI. Instrumentul open-source folosit, Redis, ajungea să returneze răspunsuri ale altei cereri decât cea originală atunci când una dintre cereri era anulată înainte de a fi completată.

ADVERTISING

Dincolo de bugul din Redis, o mare problemă a venit dintr-o configurare greşită făcută de OpenAI propriilor servere, care a declanşat un val de cereri anulate de Redis.

Astfel, datele unora dintre utilizatori ajungeau în conturile altor utilizatori ai ChatGPT. Compania spune că au fost afectaţi doar 1,2% dintre abonaţii Premium.

Au fost compromise în acest fel o serie întreagă de informaţii personale, de la nume şi adresă de e-mail, până la data de expirare a cardului şi ultimele patru cifre ale acestuia.

ADVERTISING

Acelaşi bug a făcut posibil ca părţi ale discuţiilor purtate cu ChatGPT să ajungă în conturile altor utilizatori.


În fiecare zi scriem pentru tine. Dacă te simți informat corect și ești mulțumit, dă-ne un like. 👇