OpenAI:ChatGPT支付数据泄露系开源库漏洞
Redis开源库漏洞引发ChatGPT支付数据泄露。事件回顾3月20日,多名ChatGPT订阅用户称在其订阅页面看到了其他用户的邮箱地址。图推特原文随后,OpenAI将ChatGPT下线并调查了这一问题,但并未说明ChatGPT停止服务的原因。图ChatGPT停止服务期间的状态信息数据泄露后的开源库漏洞3月24日,OpenAI发布报告称发生这一意外事件的原因是Redis客户端开源库redis-py中存在漏洞,引发ChatGPT暴露了其他用户的聊天会话查询和个人信息,大约有1.2%的ChatGPTPl
Redis开源库漏洞引发ChatGPT支付数据泄露。
事件回顾
3月20日,多名ChatGPT订阅用户称在其订阅页面看到了其他用户的邮箱地址。


图 推特原文
随后,OpenAI将ChatGPT下线并调查了这一问题,但并未说明ChatGPT停止服务的原因。

图 ChatGPT停止服务期间的状态信息
数据泄露后的开源库漏洞
3月24日,OpenAI发布报告称发生这一意外事件的原因是Redis客户端开源库redis-py中存在漏洞,引发ChatGPT暴露了其他用户的聊天会话查询和个人信息,大约有1.2%的ChatGPT Plus订阅用户受到影响。暴露的信息包括订阅用户姓名、邮件地址、支付地址、信用卡后四位数字和信用卡过期日期。
OpenAI称,该问题发生的时间窗口为9小时。在ChatGPT停止服务之前的9个小时,部分用户可能可以看到其他用户的姓名、邮箱地址、支付地址等信息,但信用卡号并未完全暴露。OpenAI认为数据泄露的影响用户非常少,因为需要进行特定步骤才可以看到这些信息,包括:
打开在3月20日1点-10点之间发送的订阅确认邮件;
在ChatGPT中,点击我的账户—>管理我的订阅。
OpenAI发现该安全问题后,已与Redis维护人员取得联系,并发布了补丁来修复该安全漏洞。OpenAI称已联系了所有个人支付信息暴露的ChatGPT用户。
本文翻译自:https://www.bleepingcomputer.com/news/security/openai-chatgpt-payment-data-leak-caused-by-open-source-bug/
Windows 10 是一款微软推出的经典操作系统,拥有硬件兼容性与多任务处理能力。它更偏向把系统状态查看和常用调节动作放在一起,适合需要持续观察和微调设备状态的场景。
极度公式是一款跨平台专业LaTeX公式识别编辑软件,支持OCR公式识别和多平台编辑。和使用说明,避免使用,享受完整功能与稳定支持。做扫描整理、文字提取和表格转换时,它能把识别后的处理步骤接得更顺,资料录入这类场景会省下不少时间。
















