Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

OpenAI: история запросов и платежные данные части пользователей ChatGPT попали в открытый доступ из-

BlackBash

Опытный user
Регистрация
12 Авг 2020
Сообщения
643
Реакции
18
3ub5k2klpvdx4xnv2mcmakkkmgm.jpeg

OpenAI признала, что сбой с публикацией историй запросов пользователей чат-бота ChatGPT произошёл из-за некорректного использования и ошибки в клиенте Redis открытой библиотеки redis-py. Разработчики выяснили, что из-за бага также произошло непреднамеренное отображение третьим лицам платёжной информации 1,2% подписчиков сервиса ChatGPT Plus.

Согласно сообщению компании, из-за ошибки в коде библиотеки redis-py произошёл инцидент с некорректным кэшированием данных пользователей, из-за которой некоторым активным пользователям могли отображаться последние четыре цифры и дата истечения срока действия кредитной карты другого пользователя, а также их имя и фамилия, адрес электронной почты и платежный адрес. Эти пользователи также, возможно, видели фрагменты истории чатов других пользователей.

При определенных обстоятельствах отменённый запрос через Redis приводил к возврату данных для другого запроса, чего не должно было произойти. В обычной ситуации приложение чат-бота не получало эти данные и выдавало ошибку. Оказалось, если другой пользователь запрашивал данные того же типа, например, если он хотел загрузить страницу своей учетной записи, а то ему могли выдаваться данные с информацией об учетной записи другого пользователя. В некоторых случаях приложение чат-бота решало, что все в порядке, и показывало пользователям чужую информацию.

Такое было в системе и ранее, но происходило очень редко. Что действительно ухудшило ситуацию, так это то, что утром 20 марта OpenAI внесла изменения в свой продакшн-сервер, которые случайно вызвали всплеск отмененных запросов Redis, увеличив количество шансов, что эта ошибка в библиотеке вернёт кому-то несвязанный кэш.

OpenAI заявила, что ошибка, которая появилась в одной очень специфической версии Redis, теперь исправлена, а инженеры, которые работают над проектом, являются “фантастическими сотрудниками”.

OpenAI внесла изменения в свое собственное программное обеспечение и методы кеширования, чтобы предотвратить повторение подобных ситуаций. Разработчики добавили в систему избыточные проверки, чтобы убедиться, что передаваемые данные действительно принадлежат запрашивающему их пользователю. Это также снижает вероятность того, что кластер Redis будет выдавать подобные ошибки с кешированием при высоких нагрузках.

Вечером 20 марта OpenAI приостановила работу ChatGPT почти на 4 часа из-за утечки диалогов пользователей и потери истории переписки пользователей с чат-ботом.

OpenAI пояснила, что в IT-сервисах компании произошёл инцидент из-за бага в стороннем ПО с открытым исходным кодом (без уточнения названия ПО). В итоге некоторое время одни пользователи в веб-интерфейсе ChatGPT могли видеть часть бесед ChatGPT других пользователей. Также из-за сбоя произошла потеря истории разговоров части пользователей.

Разработчики OpenAI уточнили, что пользователи видели только заголовки бесед других пользователей, но не могли читать чужую переписку с чат-ботом. В компании устранили проблему за несколько часов, но ещё продолжают работать над восстановлением истории разговоров пользователей.

vrbedwl4j-w4uhtqwpfdsggq-sa.png
 

Kasperoff

Опытный user
Регистрация
28 Окт 2020
Сообщения
229
Реакции
10
Всё как всегда,данные попадают в сеть)
 

mentxlsmokeless

Опытный user
Регистрация
19 Июл 2021
Сообщения
201
Реакции
5
Не существует системы которую бы не смогли взломать)
 

MuggerMan

Опытный user
Регистрация
4 Май 2022
Сообщения
650
Реакции
11
Вот еще одна причина не писать этому боту личные данные.
 

nain

Опытный user
Регистрация
10 Мар 2016
Сообщения
261
Реакции
23
mentxlsmokeless написал(а):
Не существует системы которую бы не смогли взломать)
Так тут о взломе речи и нет - банальная ошибка в коде
 

Xanthias

Опытный user
Регистрация
3 Апр 2021
Сообщения
802
Реакции
62
MuggerMan написал(а):
Вот еще одна причина не писать этому боту личные данные.
Ага, я бы вообще никому такое не отправлял.
 

mentxlsmokeless

Опытный user
Регистрация
19 Июл 2021
Сообщения
201
Реакции
5
nain написал(а):
Так тут о взломе речи и нет - банальная ошибка в коде
Опечатался немного, имел ввиду что пока нет компании в которой не произошло бы ни одной утечки или ошибки
 

HennisonVsop

Опытный user
Регистрация
12 Мар 2021
Сообщения
711
Реакции
25
Пздц баги из-за которых сливаются платежные данные...
 

givenchyTrashParis

Опытный user
Регистрация
10 Сен 2022
Сообщения
116
Реакции
2
mentxlsmokeless написал(а):
Опечатался немного, имел ввиду что пока нет компании в которой не произошло бы ни одной утечки или ошибки
В любой компании происходят утечки, какая бы она крупная или защищенная не была
 

Aleksich

Опытный user
Регистрация
11 Сен 2021
Сообщения
759
Реакции
26
Надеюсь больше ничего не сольют, а то я часто им пользуюсь
 
Сверху Снизу