Сегодня 18 марта 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Из-за уязвимости произошла утечка конфиденциальных данных пользователей ИИ-бота OpenAI ChatGPT

В понедельник компания OpenAI была вынуждена отключить на некоторое время ИИ-бот ChatGPT после того, как из-за ошибки в системе пользователи ненадолго получили доступ к истории бесед других пользователей. Впрочем, они могли видеть только заголовки, но не содержание бесед. В пятницу компания сообщила о первых выводах по данному происшествию.

 Источник изображения: Jonathan Kemper/unsplash.com

Источник изображения: Jonathan Kemper/unsplash.com

Для выяснения всех обстоятельств случившегося компания отключила ChatGPT почти на 10 часов. В результате было выявлено, что проблемы с безопасностью у ИИ-бота гораздо глубже: баг истории чата мог также потенциально раскрыть личные данные 1,2 % пользователей платной подписки ChatGPT Plus.

«За несколько часов до того, как мы отключили в понедельник ChatGPT, некоторые пользователи могли видеть имя и фамилию другого активного пользователя, адрес электронной почты, платёжный адрес, последние четыре цифры номера кредитной карты и дату истечения её срока действия. Полные номера кредитных карт никогда не раскрывались», — сообщила команда OpenAI в пятницу.

«Откройте электронное письмо с подтверждением подписки, отправленное в понедельник, 20 марта, с 1:00 до 10:00 по тихоокеанскому времени. Из-за ошибки некоторые электронные письма с подтверждением подписки, сгенерированные в течение этого периода, были отправлены не тем пользователям. Эти электронные письма содержали последние четыре цифры номера кредитной карты другого пользователя, но полные номера кредитных карт не отображались. Возможно, небольшое количество писем с подтверждением подписки было отправлено по ошибке до 20 марта, хотя мы не подтвердили ни одного такого случая», — предупредила OpenAI пользователей.

Также сообщается, что специалисты устранили проблему, связанную с уязвимостью библиотеки, которую OpenAI идентифицировала как клиентскую библиотеку Redis с открытым исходным кодом — redis-py. Во избежание повторения подобных инцидентов компания ужесточила контроль вызовов библиотек, а также «программно проверила журналы, чтобы убедиться, что все сообщения доступны только тем, кому они предназначены».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Увлечённый фанат воссоздал карту мира GTA VI в GTA V 16 мин.
Состоялся релиз RuBackup OneClick — решения для защиты IT-инфраструктур малого и среднего бизнеса 2 ч.
Сборщики данных для ИИ оказались виновниками массового замедления сайтов по всему интернету 2 ч.
Новая демоверсия амбициозного симулятора жизни Inzoi выйдет 20 марта, но не для всех 3 ч.
250-килограммовый логотип-птичку Twitter со штаб-квартиры соцсети выставили на аукцион 3 ч.
Минторг США запретил сотрудникам использовать DeepSeek на рабочих устройствах 3 ч.
Браузерные «Герои Меча и Магии III» получили последнее крупное обновление — добавлена поддержка дополнительных кампаний «Хроники героев» 3 ч.
Веб-поиск на основе ИИ убил классические «десять синих ссылок» Google 4 ч.
Создатели пошаговой ролевой игры Shadow of the Road анонсировали открытую «альфу» — тестирование пройдёт в Steam, причём уже очень скоро 5 ч.
Матрица импортозамещения от СТРИМ Консалтинг: «Базис» — лидер рынка виртуализации 5 ч.
Учёные США научились производить ядерное топливо для модульных АЭС на расплавах солей, но это не точно 47 мин.
GTA VI и Nintendo Switch 2 станут главными драйверами роста рынка видеоигр до 2027 года 2 ч.
Xiaomi выпустила 200 000-й электромобиль — это заняло меньше года 2 ч.
Первый складной iPhone может оказаться вдвое дороже iPhone 16 Pro Max 3 ч.
Apple iPhone 16e показал стойкость в суровых испытаниях на прочность 4 ч.
В Китае выпустили полтора миллиона сервисных роботов за два месяца — в 15 раз больше, чем промышленных 4 ч.
Абсолютный успех: научный зонд Blue Ghost навсегда заснул на Луне после продуктивной двухнедельной работы 5 ч.
Китай ограничит доступ США и других стран к технологиям производства литиевых батарей и компонентов для них 5 ч.
Микроконтроллер Raspberry Pi RP2350 поступил в продажу по цене от $0,8 5 ч.
ExxonMobil развернёт суперкомпьютер Discovery 6 с суперчипами NVIDIA GH200 5 ч.