OpenAI:ChatGPT支付数据泄露系开源库漏洞

人工智能
OpenAI发现该安全问题后,已与Redis维护人员取得联系,并发布了补丁来修复该安全漏洞。OpenAI称已联系了所有个人支付信息暴露的ChatGPT用户。

Redis开源库漏洞引发ChatGPT支付数据泄露。

事件回顾

3月20日,多名ChatGPT订阅用户称在其订阅页面看到了其他用户的邮箱地址。

OpenAI:ChatGPT支付数据泄露系开源库漏洞

OpenAI:ChatGPT支付数据泄露系开源库漏洞

图 推特原文

随后,OpenAI将ChatGPT下线并调查了这一问题,但并未说明ChatGPT停止服务的原因。

OpenAI:ChatGPT支付数据泄露系开源库漏洞

图 ChatGPT停止服务期间的状态信息

数据泄露后的开源库漏洞

3月24日,OpenAI发布报告称发生这一意外事件的原因是Redis客户端开源库redis-py中存在漏洞,引发ChatGPT暴露了其他用户的聊天会话查询和个人信息,大约有1.2%的ChatGPT Plus订阅用户受到影响。暴露的信息包括订阅用户姓名、邮件地址、支付地址、信用卡后四位数字和信用卡过期日期。

OpenAI称,该问题发生的时间窗口为9小时。在ChatGPT停止服务之前的9个小时,部分用户可能可以看到其他用户的姓名、邮箱地址、支付地址等信息,但信用卡号并未完全暴露。OpenAI认为数据泄露的影响用户非常少,因为需要进行特定步骤才可以看到这些信息,包括:

打开在3月20日1点-10点之间发送的订阅确认邮件;

在ChatGPT中,点击我的账户—>管理我的订阅。

OpenAI发现该安全问题后,已与Redis维护人员取得联系,并发布了补丁来修复该安全漏洞。OpenAI称已联系了所有个人支付信息暴露的ChatGPT用户。

 

本文翻译自:https://www.bleepingcomputer.com/news/security/openai-chatgpt-payment-data-leak-caused-by-open-source-bug/

责任编辑:武晓燕 来源: 嘶吼网
相关推荐

2023-11-30 18:25:36

2013-11-18 09:35:38

信息泄露QQ微信

2023-04-12 12:52:29

2021-01-28 11:16:28

TikTok漏洞数据泄露

2023-07-13 22:48:01

OpenAIChatGPT

2023-10-23 15:27:09

OpenAIChatGPT

2022-08-28 11:50:45

漏洞网络攻击

2022-08-22 09:00:00

数据泄露人工智能

2018-11-04 11:33:37

Safari信息泄露漏洞

2023-11-14 08:08:00

2023-03-02 12:32:36

2022-09-20 11:51:08

Uber网络攻击

2023-12-11 21:35:48

2012-05-10 14:29:00

2022-12-14 14:45:56

2023-04-07 09:12:11

2023-06-01 17:44:52

ChatGPTOpenAI性能

2023-03-31 15:12:33

ChatGPTOpenAI谷歌

2023-03-03 07:34:05

2023-10-12 14:21:52

ChatGPTGPT-4
点赞
收藏

51CTO技术栈公众号