0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ChatGPT数据泄露,技术细节公布

OSC开源社区 来源:OSC开源社区 2023-03-28 11:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,许多 ChatGPT 的用户都在自己的历史对话中看到了其他人的对话记录。不光是对话的历史记录,不少 ChatGPT Plus 用户还在 Reddit 和 Twitter 等平台发出了截图,表示在他们的订阅页面上看到了其他人的电子邮件地址。

e0010e84-ccd4-11ed-bfe3-dac502259ad0.jpg

事件发生后,OpenAI 临时关闭了 ChatGPT 服务以调查问题,后续 Open AI 的首席执行官 Sam Altman 也亲自发了推文,承认他们确实遭遇了重大问题,不过当时并没有公布问题的细节,只表示是一个开源库的错误导致的。

e02184c0-ccd4-11ed-bfe3-dac502259ad0.png

由于一个开源库的错误,我们在 ChatGPT 中出现了一个重大问题,现在已经发布了一个修复程序,我们刚刚完成了验证。 一小部分用户能够看到其他用户的对话历史的标题。

经过多日的调查,OpenAI 日前发布了一份包含技术细节的事件报告,该事件是 Redis 客户端开源库中的一个错误所引发的,导致 ChatGPT 服务暴露了其他用户的聊天查询历史和大约 1.2% 的 ChatGPT Plus 用户的个人信息。

技术细节

这个错误是在 Redis 客户端开源库 redis-py 中发现的。发现这个 bug 后,OpenAI 就立即联系了 Redis 的维护者,提供了一个补丁来解决这个问题。以下是这个错误的具体细节:

OpenAI 使用 Redis 在他们的服务器中缓存用户信息,所以 ChatGPT 不需要为每个请求检查数据库。

OpenAI 使用 Redis Cluster 将这一负载分布到多个 Redis 实例上。

OpenAI 使用 redis-py 库,以便让用了 Asyncio 的 Python 服务器与 Redis 对接。

该库在服务器和集群之间维护一个共享的连接池,并在完成后回收连接以用于另一个请求。

当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,并从传出队列中弹出响应,然后将连接返回到池中。

如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,我们就会看到错误:连接因此被破坏,下一个为不相关的请求出列的响应可以接收连接中留下的数据。

在大多数情况下,这会导致一个无法恢复的服务器错误,而用户将不得不重新尝试他们的请求。

但在某些情况下,损坏的数据恰好与请求者所期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使这些数据属于另一个用户。

在太平洋时间 3 月 20 日星期一凌晨 1 点,OpenAI 无意中给他们的服务器引入了一个变化,导致 Redis 请求取消的情况激增。这在一定程度上引发了每个连接返回错误数据的可能性。

这个错误只出现在 Redis Cluster 的 Asyncio redis-py 客户端,现在已经被修复。

经过深入调查,OpenAI 发现一些用户有可能看到其他活跃用户的姓名、电子邮件地址、账单地址、信用卡号码的最后四位数和信用卡到期日,OpenAI 特别强调道,完整的信用卡号码并没有暴露。

这部分受影响的用户占 ChatGPT Plus 用户总数的 1.2%,目前他们正在联系了所有受影响的 ChatGPT 用户。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7315

    浏览量

    93992
  • OpenAI
    +关注

    关注

    9

    文章

    1238

    浏览量

    9816
  • ChatGPT
    +关注

    关注

    31

    文章

    1596

    浏览量

    10076

原文标题:ChatGPT数据泄露,技术细节公布

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Air8000-LuatOS exvib扩展库实操指南:全流程技术细节深度解读

    掌握exvib扩展库的使用,是提升Air8000-LuatOS项目开发效率的关键。本文以全流程实操为核心,深度解读技术细节,涵盖初始化、数据采集、异常处理等环节,为开发者提供权威参考。 一
    的头像 发表于 11-01 20:09 114次阅读
    Air8000-LuatOS exvib扩展库实操指南:全流程<b class='flag-5'>技术细节</b>深度解读

    有哪些具体的技术细节需要企业在选择电能质量在线监测装置数据存储方式时注意?

      企业选择电能质量在线监测装置数据存储方式时,需重点关注 **“数据不丢、能用、安全、可扩展”** 四大核心目标,对应的技术细节多隐藏在 “数据格式适配、同步机制、安全加密、硬件可靠
    的头像 发表于 10-30 09:56 106次阅读

    瑞萨电子RUHMI工具集的技术细节

    苏勇(Andrew SU)是瑞萨电子中国市场部的在AI产品方向上的高级技术专家,负责瑞萨电子的AI相关产品和技术方案面向中国市场的产品定义和运营。
    的头像 发表于 09-23 10:25 1548次阅读
    瑞萨电子RUHMI工具集的<b class='flag-5'>技术细节</b>

    PCIe 7.0技术细节曝光

    6 月 11 日 PCI SIG官宣 PCI Express 7.0(PCIe 7.0)规范最终版已制定完毕,但几乎没有公开任何技术细节。不过,在 7 月 16 日,PCI-SIG 通过 BrightTalk 公开了一些更详细的技术信息,下面就为大家介绍这些内容。
    的头像 发表于 09-08 10:43 2300次阅读
    PCIe 7.0<b class='flag-5'>技术细节</b>曝光

    揭秘徐工新能源重卡的技术细节

    对于一台新能源重卡而言,无论在安全方面多做多少努力都不为过。徐工汽车将新能源重卡的“安全”筑入整车的结构设计中,融进控制系统每一个响应逻辑里,更深藏技术细节的每一行代码之后。
    的头像 发表于 08-11 11:45 1005次阅读

    SMA连接器名称由来:SubMiniature Version A 的技术细节

    SMA连接器名称中的“SubMiniature Version A”,精准概括了其小型化、开创性的设计理念,而德索精密工业以卓越的技术细节和严谨的制造工艺,为SMA连接器的高性能连接提供了有力支撑,让这一经典连接器在射频与微波连接领域持续焕发新的光彩。
    的头像 发表于 06-24 11:30 492次阅读
    SMA连接器名称由来:SubMiniature Version A 的<b class='flag-5'>技术细节</b>

    **【技术干货】Nordic nRF54系列芯片:传感器数据采集与AI机器学习的完美结合**

    技术干货】nRF54系列芯片:传感器数据采集与AI机器学习的完美结合 近期收到不少伙伴咨询nRF54系列芯片的应用与技术细节,今天我们整理几个核心问题与解答,带你快速掌握如何在nRF54上部署AI
    发表于 04-01 00:00

    用PaddleNLP为GPT-2模型制作FineWeb二进制预训练数据

    作者:算力魔方创始人/英特尔创新大使刘力 《用PaddleNLP在4060单卡上实践大模型预训练技术》发布后收到读者热烈反响,很多读者要求进一步讲解更多的技术细节。本文主要针对大语言模型的预训练流程
    的头像 发表于 03-21 18:24 3842次阅读
    用PaddleNLP为GPT-2模型制作FineWeb二进制预训练<b class='flag-5'>数据</b>集

    索尼IP编码板:技术细节与应用探索

    索尼IP编码板的技术细节,并探讨其在不同领域的应用价值。 技术细节:卓越性能与高效传输 索尼IP编码板作为连接硬件与软件的桥梁,集成了精密的电路设计与先进的芯片技术。它不仅能够接收并处理来自传感器、摄像头等外部设备
    的头像 发表于 03-20 10:10 898次阅读

    N1X 英伟达Arm AI PC 芯片技术细节,性能表现

    以下是关于英伟达与联发科合作开发的Arm架构AI PC芯片N1X的综合性分析,结合了技术细节、市场定位及行业影响等多维度信息:一、性能表现与当前测试状态早期工程样机测试结果 N1X工程样机在
    的头像 发表于 03-10 10:42 1885次阅读

    SONY编码板测试:技术细节与性能评估

    处理和信号转换,其性能优劣直接影响到整个产品的运行效率和稳定性。本文将深入探讨SONY编码板的测试过程,从技术细节到性能评估,全面解析这一关键组件的重要性。 一、SONY编码板概述 SONY编码板,作为连接硬件与软件的桥梁,集成了复
    的头像 发表于 01-15 16:37 711次阅读

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    近日,爱尔兰数据保护委员会(Data Protection Commission)宣布了对Meta爱尔兰公司的调查结果及最终处罚决定。这一决定源于Meta公司此前发生的一起大规模数据泄露事件,该事
    的头像 发表于 12-19 10:29 821次阅读

    台积电2纳米制程技术细节公布:性能功耗双提升

    在近日于旧金山举行的IEEE国际电子器件会议(IEDM)上,全球领先的晶圆代工企业台积电揭晓了其备受期待的2纳米(N2)制程技术的详细规格。 据台积电介绍,相较于前代制程技术,N2制程在性能上实现了
    的头像 发表于 12-19 10:28 1191次阅读

    台积电2纳米制程技术细节公布

    近日,在旧金山举办的IEEE国际电子器件会议(IEDM)上,全球领先的晶圆代工企业台积电揭示了其备受期待的2纳米(N2)制程技术的详尽信息。 据悉,相较于前代制程技术,台积电N2制程在性能方面实现了
    的头像 发表于 12-18 10:35 1219次阅读

    ChatGPT新增实时搜索与高级语音功能

    在OpenAI的第八天技术分享直播中,ChatGPT的搜索功能迎来了重大更新。此次更新不仅丰富了ChatGPT的功能体系,更提升了其实用性和竞争力。 新增的实时搜索功能,是此次更新的亮点之一
    的头像 发表于 12-17 14:08 923次阅读