3 月 20 日,多名 ChatGPT 订阅用户称在其订阅页面看到了其他用户的邮箱地址。
随后,OpenAI 将 ChatGPT 下线并调查了这一问题,但并未说明 ChatGPT 停止服务的原因。
3 月 24 日,OpenAI 发布报告称发生这一意外事件的原因是 Redis 客户端开源库 redis-py 中存在漏洞,引发 ChatGPT 暴露了其他用户的聊天会话查询和个人信息,大约有 1.2% 的 ChatGPT Plus 订阅用户受到影响。暴露的信息包括订阅用户姓名、邮件地址、支付地址、信用卡后四位数字和信用卡过期日期。
OpenAI 称,该问题发生的时间窗口为 9 小时。在 ChatGPT 停止服务之前的 9 个小时,部分用户可能可以看到其他用户的姓名、邮箱地址、支付地址等信息,但信用卡号并未完全暴露。OpenAI 认为数据泄露的影响用户非常少,因为需要进行特定步骤才可以看到这些信息,包括:
OpenAI 发现该安全问题后,已与 Redis 维护人员取得联系,并发布了补丁来修复该安全漏洞。OpenAI 称已联系了所有个人支付信息暴露的 ChatGPT 用户。
24年历史的ENKEI PFM1,极高性价比,为了街车而存在的优秀轮圈
台积电让A17性能翻车?消息称苹果拒绝摆烂:iOS 17新功能曝光 据说有惊喜
全球首款RISC-V笔记本ROMA发布!用上国产开放系统openKylin
美媒:美议员发第一条TikTok视频反对封禁TikTok,“就是觉得不太对”