私たちは今週初めに ChatGPT をオフラインにしました。これは、originate-provide ライブラリにワームが存在し、一部のユーザーが人生のクライアントのチャット履歴で満たされた別のユーザーからタイトルを取得できるようになったためです。 また、両方のユーザーが同時に活気に満ちていた場合、新しく作成された会話の主要なメッセージが別の人のチャット履歴に表示されることをおそらくよく想像するでしょう.
このワームにはパッチが適用されました。 ChatGPT プロバイダーと、その後、数時間の履歴以外のチャット履歴機能の両方を復元する準備ができていました。 約束どおり、この欠点の詳細な 技術的な詳細情報を以下に公開します。
詳細な調査の結果、同じワームがまた、ChatGPT Plus サブスクライバーの 1.2% のコストに関連する情報が意図せずに表示されるようになっただけです。 -時間ウィンドウ。 月曜日に ChatGPT をオフラインにした数時間以内に、一部のユーザーが別の
- 人生に満ちた クライアントの姓名、電子メール アドレス、費用、クレジット カード番号の下 4 桁 (最下位)、およびクレジット カードの有効期限。 太ったクレジットカード番号は、いつでも明らかにされていませんでした.
情報が間違いなく印刷されてしまったユーザーが、別の人に置き換えられる可能性は非常に低いと考えられます。 この情報へのエントリを獲得するために、ChatGPT Plus サブスクライバーは、次の中から 1 つを図解することを望んでいたでしょう:
- サブスクリプションを開始する確認メールは、3 月 20 日月曜日の午前 1 時から午前 10 時 (太平洋時間) の間に送信されます。 ワームが原因で、そのウィンドウのあるレベルで生成されたサブスクリプション確認メールの一部が、誤ったユーザーに送信されていました。 これらの電子メールには、別のクライアントのクレジット カード番号の最後の 4 桁が含まれていましたが、強力なクレジット カード番号は表示されなくなりました。 3 月 20 日までに、サブスクリプション確認メールの差し替えが間違って対処されていた可能性があることを想像してみてください。ただし、現在、この状況は確認されていません。 ChatGPT で、[My myth] をクリックし、次に [Field up my subscription] をクリックします。このウィンドウの過程で、別の 生命に満ちた
- ChatGPT Plus クライアントの名前と最終的な名前、メール対応、コスト対応、最後の 4 桁 (最高級) ) のクレジット カード番号、およびクレジット カードの有効期限も簡単に確認できます。 これも 3 月 20 日より前に発生したと思われるかもしれませんが、現在はその状況を確認していません.
現在、影響を受けるユーザーに連絡を取り、コスト情報も単純に明らかになった可能性があることを開示しました. ユーザーの情報に継続的なリスクはないと確信しています。
OpenAI の全員が、ユーザーのプライバシーを保護し、ユーザーの情報を尊重するよう努めています。 それは私たちが信じられないほど厳しく引き受ける責任です。 悲しいことに、今週、私たちはその献身とユーザーの期待に応える努力を怠りました。 ユーザーとChatGPTコミュニティ全体にもう一度後悔を通知し、信念を再構築するために熱心に取り組みます.