0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ChatGPT数据泄露,技术细节公布

OSC开源社区 来源:OSC开源社区 2023-03-28 11:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,许多 ChatGPT 的用户都在自己的历史对话中看到了其他人的对话记录。不光是对话的历史记录,不少 ChatGPT Plus 用户还在 Reddit 和 Twitter 等平台发出了截图,表示在他们的订阅页面上看到了其他人的电子邮件地址。

e0010e84-ccd4-11ed-bfe3-dac502259ad0.jpg

事件发生后,OpenAI 临时关闭了 ChatGPT 服务以调查问题,后续 Open AI 的首席执行官 Sam Altman 也亲自发了推文,承认他们确实遭遇了重大问题,不过当时并没有公布问题的细节,只表示是一个开源库的错误导致的。

e02184c0-ccd4-11ed-bfe3-dac502259ad0.png

由于一个开源库的错误,我们在 ChatGPT 中出现了一个重大问题,现在已经发布了一个修复程序,我们刚刚完成了验证。 一小部分用户能够看到其他用户的对话历史的标题。

经过多日的调查,OpenAI 日前发布了一份包含技术细节的事件报告,该事件是 Redis 客户端开源库中的一个错误所引发的,导致 ChatGPT 服务暴露了其他用户的聊天查询历史和大约 1.2% 的 ChatGPT Plus 用户的个人信息。

技术细节

这个错误是在 Redis 客户端开源库 redis-py 中发现的。发现这个 bug 后,OpenAI 就立即联系了 Redis 的维护者,提供了一个补丁来解决这个问题。以下是这个错误的具体细节:

OpenAI 使用 Redis 在他们的服务器中缓存用户信息,所以 ChatGPT 不需要为每个请求检查数据库。

OpenAI 使用 Redis Cluster 将这一负载分布到多个 Redis 实例上。

OpenAI 使用 redis-py 库,以便让用了 Asyncio 的 Python 服务器与 Redis 对接。

该库在服务器和集群之间维护一个共享的连接池,并在完成后回收连接以用于另一个请求。

当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,并从传出队列中弹出响应,然后将连接返回到池中。

如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,我们就会看到错误:连接因此被破坏,下一个为不相关的请求出列的响应可以接收连接中留下的数据。

在大多数情况下,这会导致一个无法恢复的服务器错误,而用户将不得不重新尝试他们的请求。

但在某些情况下,损坏的数据恰好与请求者所期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使这些数据属于另一个用户。

在太平洋时间 3 月 20 日星期一凌晨 1 点,OpenAI 无意中给他们的服务器引入了一个变化,导致 Redis 请求取消的情况激增。这在一定程度上引发了每个连接返回错误数据的可能性。

这个错误只出现在 Redis Cluster 的 Asyncio redis-py 客户端,现在已经被修复。

经过深入调查,OpenAI 发现一些用户有可能看到其他活跃用户的姓名、电子邮件地址、账单地址、信用卡号码的最后四位数和信用卡到期日,OpenAI 特别强调道,完整的信用卡号码并没有暴露。

这部分受影响的用户占 ChatGPT Plus 用户总数的 1.2%,目前他们正在联系了所有受影响的 ChatGPT 用户。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7347

    浏览量

    95005
  • OpenAI
    +关注

    关注

    9

    文章

    1248

    浏览量

    10263
  • ChatGPT
    +关注

    关注

    31

    文章

    1599

    浏览量

    10390

原文标题:ChatGPT数据泄露,技术细节公布

文章出处:【微信号:OSC开源社区,微信公众号:OSC开源社区】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    SMT导电泡棉板:从技术细节到市场布局的全面解析

    ,演变为保障复杂电子系统稳定运行的“隐形护盾”。本文将从产品细节、市场验证、定位分析及未来趋势等多个维度,为您系统梳理这一关键材料。一、产品细节技术指标与精准选型
    的头像 发表于 04-12 08:35 333次阅读
    SMT导电泡棉板:从<b class='flag-5'>技术细节</b>到市场布局的全面解析

    NXP K61 Sub-Family芯片:功能特性与技术细节深度解析

    NXP K61 Sub-Family芯片:功能特性与技术细节深度解析 在电子设计领域,选择一款合适的芯片对于项目的成功至关重要。NXP的K61 Sub-Family芯片凭借其丰富的功能和出色的性能
    的头像 发表于 04-10 10:35 91次阅读

    T89C51CC01微控制器:特性、应用与技术细节深度解析

    T89C51CC01微控制器:特性、应用与技术细节深度解析 在嵌入式系统开发领域,微控制器是核心组件之一,它的性能和功能直接影响着整个系统的表现。T89C51CC01作为一款增强型8位微控制器,集成
    的头像 发表于 04-08 14:40 155次阅读

    深入剖析TSC80251G2D系列微控制器:特性、应用与技术细节

    深入剖析TSC80251G2D系列微控制器:特性、应用与技术细节 在电子设计领域,微控制器是众多项目的核心组件。今天我们就来详细探讨一下TSC80251G2D系列微控制器,它基于8/16位C251
    的头像 发表于 04-07 09:45 86次阅读

    探索DS2251T 128k软微控制器模块:特性、应用与技术细节

    探索DS2251T 128k软微控制器模块:特性、应用与技术细节 在电子设计领域,找到一款性能卓越、功能丰富且适用于多种场景的微控制器模块至关重要。今天,我们就来深入了解一下DALLAS MAXIM
    的头像 发表于 04-01 15:20 149次阅读

    深入解析Silicon Labs C8051F000系列MCU:特性、应用与技术细节

    深入解析Silicon Labs C8051F000系列MCU:特性、应用与技术细节 在当今的电子设计领域,微控制器(MCU)扮演着至关重要的角色。Silicon Labs的C8051F000系列
    的头像 发表于 03-15 17:30 1055次阅读

    2.4 GHz低通滤波器2450LP15A050:技术细节与设计考量

    2.4 GHz低通滤波器2450LP15A050:技术细节与设计考量 在高频电路设计中,滤波器的性能直接影响着整个系统的稳定性和信号质量。今天,我们来深入探讨Johanson Technology
    的头像 发表于 02-04 16:45 899次阅读

    Faraday Future公布超级智脸系统的最新功能细节

    “FF”或“公司”)今日公布了Super EAI F.A.C.E.(超级智脸)系统的最新功能细节。该系统将作为选装配置,应用于公司 FX Super One BEV纯电版本。
    的头像 发表于 01-15 16:55 1028次阅读

    探索Tag-it HF-I标准应答器IC:技术细节与应用指南

    探索Tag-it HF-I标准应答器IC:技术细节与应用指南 在电子工程领域,RFID(射频识别)技术凭借其高效、便捷的特性,在物品识别和管理方面发挥着重要作用。今天,我们将深入探讨德州仪器
    的头像 发表于 01-06 11:15 304次阅读

    Air8000-LuatOS exvib扩展库实操指南:全流程技术细节深度解读

    掌握exvib扩展库的使用,是提升Air8000-LuatOS项目开发效率的关键。本文以全流程实操为核心,深度解读技术细节,涵盖初始化、数据采集、异常处理等环节,为开发者提供权威参考。 一
    的头像 发表于 11-01 20:09 388次阅读
    Air8000-LuatOS exvib扩展库实操指南:全流程<b class='flag-5'>技术细节</b>深度解读

    有哪些具体的技术细节需要企业在选择电能质量在线监测装置数据存储方式时注意?

      企业选择电能质量在线监测装置数据存储方式时,需重点关注 **“数据不丢、能用、安全、可扩展”** 四大核心目标,对应的技术细节多隐藏在 “数据格式适配、同步机制、安全加密、硬件可靠
    的头像 发表于 10-30 09:56 382次阅读

    瑞萨电子RUHMI工具集的技术细节

    苏勇(Andrew SU)是瑞萨电子中国市场部的在AI产品方向上的高级技术专家,负责瑞萨电子的AI相关产品和技术方案面向中国市场的产品定义和运营。
    的头像 发表于 09-23 10:25 2140次阅读
    瑞萨电子RUHMI工具集的<b class='flag-5'>技术细节</b>

    PCIe 7.0技术细节曝光

    6 月 11 日 PCI SIG官宣 PCI Express 7.0(PCIe 7.0)规范最终版已制定完毕,但几乎没有公开任何技术细节。不过,在 7 月 16 日,PCI-SIG 通过 BrightTalk 公开了一些更详细的技术信息,下面就为大家介绍这些内容。
    的头像 发表于 09-08 10:43 3076次阅读
    PCIe 7.0<b class='flag-5'>技术细节</b>曝光

    揭秘徐工新能源重卡的技术细节

    对于一台新能源重卡而言,无论在安全方面多做多少努力都不为过。徐工汽车将新能源重卡的“安全”筑入整车的结构设计中,融进控制系统每一个响应逻辑里,更深藏技术细节的每一行代码之后。
    的头像 发表于 08-11 11:45 1355次阅读

    SMA连接器名称由来:SubMiniature Version A 的技术细节

    SMA连接器名称中的“SubMiniature Version A”,精准概括了其小型化、开创性的设计理念,而德索精密工业以卓越的技术细节和严谨的制造工艺,为SMA连接器的高性能连接提供了有力支撑,让这一经典连接器在射频与微波连接领域持续焕发新的光彩。
    的头像 发表于 06-24 11:30 771次阅读
    SMA连接器名称由来:SubMiniature Version A 的<b class='flag-5'>技术细节</b>