2

代码漏洞暴露用户支付信息 ChatGPT安全存隐患:官方致歉

 1 year ago
source link: https://news.pconline.com.cn/broadcasting/2303/16002424.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

代码漏洞暴露用户支付信息 ChatGPT安全存隐患:官方致歉

2023-03-25 18:16 出处/作者:快科技 整合编辑:佚名 0

3月25日,据知名科技媒体The Verge报道,当地时间3月24日,OpenAI发布声明, 向其用户和整个ChatGPT社区道歉,并称将努力重建信任

声明称,本周早些时候,该公司将ChatGPT下线,原因是 开源库中存在一个漏洞,致使一些用户可以看到另一用户的聊天记录标题 ,目前,该漏洞已被修复。

具体来讲,是因为名为redis-py的开源库中的一个错误造成了一个缓存问题,该问题可能会向一些活跃用户显示其他用户信用卡的最后四位数字和到期日期,以及他们的名字和姓氏、电子邮件地址和付款地址,用户也可能已经看到了其他人聊天记录的片段。

有两种情况可能导致支付数据被显示给未经授权的用户:如果用户在该时间段内转到“我的帐户”>“管理订阅”屏幕,他们可能会看到当时正在使用该服务的另一位ChatGPT Plus用户的信息。

artBtm_banner.png

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK