ChatGPT по ошибке "слил" платежные данные пользователей: кто под угрозой

Банковская карта, ноутбук
Фото: Unsplash | ChatGPT слил платежные данные пользователей

Некоторые пользователи могли увидеть чужие имена, адреса электронной почты, номера кредитных карт и срок их действия. OpenAI уверяет, будто уже исправила уязвимость.

Популярный чат-бот ChatGPT раскрыл платежные данные пользователей из-за системной ошибки. Компания разработчик OpenAI признала инцидент и сообщила детали в отчете, опубликованном на официальном сайте 24 марта.

Технический сбой в библиотеке с открытым исходным кодом Redis привел к тому, что некоторые пользователи ChatGPT могли видеть заголовки из истории чатов других людей, особенно если оба обратились к чат-боту в одно и то же время. Кроме того, видимыми могли стать данные о платежах 1,2% подписчиков сервиса ChatGPT Plus, которые были активны 19-20 марта в течение 9 часов: с 22:00 до 7:00 по киевскому времени.

"Некоторые пользователи могли видеть имя и фамилию другого активного пользователя, адрес электронной почты, платежный адрес, (только) последние четыре цифры номера кредитной карты и срок действия. Полные номера кредитных карт никогда не разглашались", — отчиталась пресс-служба OpenAI.

Как предполагают разработчики, количество жертв, чьи данные попали в чужие руки, очень мало. Для этого пользователю нужно было в указанный период открыть в электронном почтовом ящике письмо с подтверждением подписки, а затем на сайте ChatGPT открыть "Мой аккаунт" и "Управление моей подпиской". OpenAI уверяет, будто исправила ошибку и уведомила тех, чья информация была случайно раскрыта, и протестировала систему, чтобы избежать повторения утечек в будущем.

"Вероятно, подобное могло произойти и до 20 марта, но мы не подтвердили ни одного случая", — добавили разработчики. — "Мы уверены, что нет постоянного риска для данных пользователей".

Еще в среду 22 марта, генеральный директор OpenAI Сэм Альтман извинился за утечку данных на своей странице в Twitter. По его словам, команда выпустила обновление и "ужасно чувствует себя по этому поводу".

Накануне писали, что чат-боту ChatGPT предоставили доступ к Интернету. Теперь он может обновлять свои знания, ведя разговоры с пользователями.

С 18 февраля чат-бот ChatGPT стал доступен в Украине, кроме оккупированных территорий. Сервис был заблокирован для украинцев почти три месяца после официального релиза.