ChatGPT utrpel prvo kršitev varstva podatkov

ChatGPT utrpel prvo kršitev varstva podatkov
29. 03. 2023 objavil/a Info Hiša

Zaradi napake v odprtokodni knjižnici so bi osebni podatki nekaterih uporabnikov dostopni nepooblaščenim osebam. Zaradi veliko uporabnikov ChatGPT, je možnost kršitev podatkov velika

Članek je bil objavljen 24.3.2023

ChatGPT družbe OpenAI je utrpel svojo prvo večjo kršitev osebnih podatkov. Do kršitve je prišlo med izpadom 20. marca, in sicer so bili razkriti osebni podatki povezani s plačili in tudi drugi osebni podatki. V nekaj urah so lahko določeni uporabniki videli ime in priimek drugega aktivnega uporabnika, e-poštni naslov, naslov za plačilo, vrsto kreditne kartice in njene zadnje štiri števke ter datum poteka. Celotne številke kreditnih kartic niso bile razkrite.

OpenAI sicer trdi, da je število uporabnikov, katerih podatki so bili dejansko razkriti nekomu drugemu, "izredno nizko."

Prav zaradi velike priljubljenosti tega chatbota – tudi z vidika kako lahko izboljša uporabniško izkušnjo pri trženju in kampanjah – je to še ena pot, kjer posamezniki napajajo tehnologijo z osebnimi podatki. In varnost osebnih podatkov mora biti najpomembnejša.

Kaj se je dejansko zgodilo?

Predstavniki OpenAI so povedali, da so našli napako v odprtokodni knjižnici, ki je nekaterim uporabnikom omogočala ogled naslovov iz zgodovine klepeta drugega aktivnega uporabnika. »Možno je tudi, da je bilo prvo sporočilo na novo ustvarjenega pogovora vidno v zgodovini klepeta nekoga drugega, če sta bila oba uporabnika aktivna približno ob istem času,« so povedali.

Podjetje je napako popravilo in poročalo o tehničnih podrobnostih te težave. Ko pa je podjetje popravilo napako, so tudi odkrili, da je ista napaka lahko povzročila kršitev več osebnih podatkov. 22. marca so izdali popravek in takrat tudi zaključili preverjanje.

OpenAI je sprejel naslednje ukrepe za izboljšanje svojih sistemov:

·        obširno so testirali popravek osnovne napake,

·        dodana preverjanja za zagotovitev, da se podatki, ki jih vrne Redis cache, ujemajo z zahtevanim uporabnikom,

·        programski pregled dnevnikov, da bi se prepričali, ali so vsa sporočila na voljo samo pravemu uporabniku,

·        povezali so več virov podatkov za natančno identifikacijo prizadetih uporabnikov, tako da jih o incidentu lahko OpenAI obvesti,

·        izboljšali so beleženje za namen detektiranja takih dogodkov in možnosti potrditve, da se je incident ustavil,

·        izboljšana robustnost in obseg gruče Redis, da se zmanjša verjetnost napak pri povezovanju pri ekstremni obremenitvi.

Dostop do celotnega članka tukaj

Vir: CMSWIRE

Naslovna fotografija: RawPixel