* Сбой в ChatGPT раскрыл платежную информацию подписчиков (27.03.2023) go

В компании OpenAI сообщили, что платежная информация части пользователей могла быть раскрыта в результате масштабного сбоя ChatGPT.

Согласно сообщению компании, ошибка в библиотеке с открытым исходным кодом под названием redis-py создала проблему с кэшированием. Это привело к тому, что некоторые пользователи могли увидеть личные данные других людей:

  • последние четыре цифры и дату истечения срока действия кредитной карты;
  • имя и фамилию пользователей;
  • электронную почту;
  • платежный адрес.

Кроме этого, пользователи также могли видеть фрагменты историй чужих чатов.

В компании утверждают, что утечка платежной информации могла затронуть около 1,2% пользователей ChatGPT Plus, которые запускали сервис 20 марта 2023 года с 4:00 до 13:00 по восточному времени (с 9:00 до 18:00 по центральноевропейскому времени).

Согласно OpenAI, существует два сценария, которые привели к демонстрации платежных данных. Если человек перешел на экран «Управления подпиской» в настройках аккаунта, он мог увидеть информацию другого подписчика ChatGPT Plus, активно использовавшего службу в то время.

Компания также сообщает, что некоторые электронные письма с подтверждением подписки, отправленные во время инцидента, были доставлены по ошибке. Это также привело к раскрытию последних четырех цифр номера кредитной карты.

В OpenAI предположили, что оба инцидента произошли до 20 марта. При этом в компании не уверены, что такое случалось в прошлом.

OpenAI связалась с пользователями, платежная информация которых могла быть раскрыта.

Утечку связывают с проблемой кэширования информации о пользователях в Redis. При определенных обстоятельствах отмененный запрос может привести к возврату поврежденных данных для другого запроса. Обычно в таких случаях приложение выдает ошибку.

Но если другой человек запрашивал информацию того же типа, например, хотел посмотреть страницу своего аккаунта, библиотека могла по ошибке возвращать им отмененный запрос другого пользователя.

Поэтому часть людей увидели в своем аккаунте информацию о других пользователях Им показали данные кэша, которые предназначались кому-то другому. Однако они не были отправлены из-за отмены запроса.

Вот почему проблема затронула только активных подписчиков. Данные тех, кто не пользовался сервисом в указанный промежуток времени, не кэшировались.

Ситуацию ухудшило то, что утром 20 марта OpenAI внесла изменение в сервер, которое случайно вызвало всплеск отмененных запросов Redis. Это увеличило вероятность возврата кэша по ошибке.

В компании заявили, что проблема уже исправлена. Также разработчики сообщили о внесении изменений в собственное программное обеспечение для предотвращения подобных инцидентов в будущем.

Ранее пользователи жаловались на недоступность сервиса ChatGPT.

Напомним, в марте OpenAI добавила поддержку сторонних плагинов для ChatGPT.

В феврале генеральный директор компании Сэм Альтман назвал чат-бот «ужасным продуктом».

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Discord Instagram

Источник: https://forklog.com/news/ai/sboj-v-chatgpt-raskryl-platezhnuyu-informatsiyu-podpischikov

*Биткоин бесплатно получить

*Купить, продать, обменять Биткоин
Поделиться:
[vk] [fb] [tw] [ok] [mr] [lj] [viber] [whatsapp] [telegram] [skype]
Новости биткойн и блокчейн-технологий с тегом ������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������������ [x]
*Forbes: В списке Fintech 50 в этом году осталось всего пять криптокомпаний (07.06.2023) go
Число криптовалютных платформ в списке Fintech 50 от Forbes уменьшилось в этом году с девяти до пяти, отмечает финансово-экономический журнал. Подробнее ›
*Гэри Генслер: «США не нужно больше цифровых активов» (07.06.2023) go
Председатель Комиссии по ценным бумагам и биржам США (SEC) Гэри Генслер заявил, что США не нужно больше криптоактивов, ведь у страны уже есть цифровая валюта. Подробнее ›
*Выживет ли Binance: что будет с биржей на фоне давления SEC (07.06.2023) go
Что случилось 5 июня 2023 года Комиссия по ценным бумагам и биржам США (SEC) предъявила крупнейшей криптобирже — Binance — 13 обвинений. В том числе, регулятор обвиняет торговую платформу в нарушении закона о ценных бумагах. Крипторынок отреагировал на действия SEC падением. Позднее… Подробнее ›
*Польский банк провел наем сотрудников в метавселенной  (07.06.2023) go
PKO Bank Polski организовал первую в стране ярмарку вакансий в виртуальном мире. Ряд участников получили возможность записаться на личное собеседование с рекрутерами финучреждения. Представители PKO Bank Polski заявили о постоянном поиске новых форм контакта с соискателями. В дальнейшем банк планирует расширить присутствие в децентрализованных метавселенных… Подробнее ›
*Bitget запускает стратегию Мартингейла на основе ИИ (07.06.2023) go
Bitget разработала функцию Мартингейла с ИИ, чтобы сделать сервис более доступным для начинающих трейдеров, которые смогут воспользоваться преимуществами этой инвестиционной стратегии. Торговая стратегия Мартингейл предполагает увеличение суммы инвестиций после спада для компенсации убытков и получения прибыли… Подробнее ›
*Что случилось на крипторынке, пока все спали — обзор от 7 июня (07.06.2023) go
Поведение криптовалют — лидеров капитализации Биткоин (BTC), по данным ресурса CoinMarketCap, начал среду с небольшого снижения. По состоянию на 06:15 (МСК), криптовалюта торгуется по $26 872 (1 токен в рублях — ₽2,186,794). Минимум биткоина за 24 часа — $25 434, максимум — $27 332. Отслеживать курс биткоина в рублях можно по ссылке… Подробнее ›
*Nansen: Чистый отток средств с Coinbase за последние сутки составил $600 млн (07.06.2023) go
По данным аналитической платформы Nansen, после того как Комиссия по ценным бумагам и биржам США (SEC) подала в суд на Coinbase, трейдеры вывели с криптобиржи около $600 млн. Подробнее ›
*Команда Optimism активировала обновление Bedrock (07.06.2023) go
Разработчики Ethereum-сети второго уровня Optimism завершили запланированное обновление под названием Bedrock. ✅OP Mainnet’s migration to Bedrock has concluded and the Bedrock sequencer has started up.Key external OP Mainnet infrastructure is starting to come back online. You can track infrastructure status here:https://t.co/XTtaArdI03— Optimism (✨🔴_🔴✨) (@optimismFND) June 6, 2023 Согласно странице состояния… Подробнее ›
*SEC Филиппин отложила введение правил регулирования криптовалют до конца 2023 года (07.06.2023) go
Комиссия по ценным бумагам и биржам (SEC) Филиппин сообщила, что отложит введение правил регулирования цифровых активов в стране до конца 2023 года, чтобы более детально проработать защиту инвесторов. Подробнее ›
*SEC потребовала заморозки активов Binance (07.06.2023) go
Комиссия по ценным бумагам и биржам США (SEC) подала ходатайство о заморозке цифровых активов, находящихся на хранении у Binance, Binance.US и лично у CEO биржи Чанпэна Чжао.  При подаче иска регулятор уже пробовал заблокировать криптовалюту компании, однако подавал заявление в виде временного запретительного судебного приказа… Подробнее ›
Информация о децентрализованной цифровой валюте Биткоин в социальных сетях:

* Купить, продать, обменять Bitcoin, Litecoin, Ethereum, QIWI, WebMoney, YooMoney, PerfectMoney, Privat24

Каталог сайтов