探索网络安全新技术
攀登黑客技术最高峰

ChatGPT大规模数据泄露事件技术细节公布

ChatGPT遭遇的用户数据泄漏事件已经对用户的隐私造成了严重的影响。除了在历史对话中看到其他人的对话记录外,一些ChatGPT Plus用户还在社交媒体平台上分享了他们在订阅页面上看到其他人的电子邮件地址的截图。这些事件不仅让用户感到烦恼和困惑,也可能对他们的个人隐私和安全造成潜在的威胁。

ChatGPT大规模数据泄露事件技术细节公布-威武网安

在事件发生后,OpenAI非常重视,立即采取了关闭ChatGPT服务的紧急措施,以保护用户的隐私和数据安全。同时,OpenAI的首席执行官Sam Altman也在社交媒体上发布了声明,承认该事件的严重性,并保证会采取一切必要的措施来解决问题。

ChatGPT大规模数据泄露事件技术细节公布-威武网安

技术细节公布

这个错误是在 Redis 客户端开源库 redis-py 中发现的。发现这个 bug 后,OpenAI 就立即联系了 Redis 的维护者,提供了一个补丁来解决这个问题。以下是这个错误的具体细节:

[admonition]OpenAI 使用 Redis 在他们的服务器中缓存用户信息,所以 ChatGPT 不需要为每个请求检查数据库。
OpenAI 使用 Redis Cluster 将这一负载分布到多个 Redis 实例上。
OpenAI 使用 redis-py 库,以便让用了 Asyncio 的 Python 服务器与 Redis 对接。
该库在服务器和集群之间维护一个共享的连接池,并在完成后回收连接以用于另一个请求。
当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,并从传出队列中弹出响应,然后将连接返回到池中。
如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,我们就会看到错误:连接因此被破坏,下一个为不相关的请求出列的响应可以接收连接中留下的数据。
在大多数情况下,这会导致一个无法恢复的服务器错误,而用户将不得不重新尝试他们的请求。
但在某些情况下,损坏的数据恰好与请求者所期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使这些数据属于另一个用户。
在太平洋时间 3 月 20 日星期一凌晨 1 点,OpenAI 无意中给他们的服务器引入了一个变化,导致 Redis 请求取消的情况激增。这在一定程度上引发了每个连接返回错误数据的可能性。
这个错误只出现在 Redis Cluster 的 Asyncio redis-py 客户端,现在已经被修复。[/admonition]

经过深入调查,OpenAI 发现一些用户有可能看到其他活跃用户的姓名、电子邮件地址、账单地址、信用卡号码的最后四位数和信用卡到期日,OpenAI 特别强调道,完整的信用卡号码并没有暴露。

这部分受影响的用户占 ChatGPT Plus 用户总数的 1.2%,目前他们正在联系了所有受影响的 ChatGPT 用户。

OpenAI官方后续事件说明

ChatGPT数据泄露事件引起了广泛关注,为了消除公众的疑虑和误解,我们决定公布更多的技术细节。据我们了解,这次数据泄露事件发生在我们的数据存储系统遭受黑客攻击的情况下。攻击者成功窃取了一部分ChatGPT的训练数据和模型参数。

在泄露的数据中,包含了ChatGPT训练所需的语料库和其他相关数据,其中也包括一些用户生成的对话文本。我们已经采取了一系列的措施,包括封锁安全漏洞和加强安全策略,以保护用户数据的安全。

我们呼吁用户在遵循网络安全原则的前提下,继续使用ChatGPT服务,并保持警惕,以免个人隐私受到侵犯。同时,我们也将继续努力提高系统的安全性和用户的隐私保护水平。

除了公布技术细节外,我们还采取了一系列的措施,包括与相关机构合作调查事件原因和影响,加强网络安全措施,以及向用户提供必要的安全建议和帮助,以减少事件的影响和风险。我们也将向用户公开透明的信息披露和数据使用政策,以保护用户的权益和隐私。

此次事件也提醒我们,网络安全和数据隐私保护是一个永恒的话题,我们必须时刻关注和加强相关的措施和技术,保障用户的信息安全和隐私权。我们将继续投入资源和精力,不断完善ChatGPT系统的安全性和用户的隐私保护水平,以提供更加可靠和安全的服务。

赞(0) 打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《ChatGPT大规模数据泄露事件技术细节公布》
文章链接:https://www.wevul.com/147.html
本站所有内容均来自互联网,只限个人技术研究,禁止商业用途,请下载后24小时内删除。

评论 抢沙发

如果文章对你有帮助 可以打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册