Lỗi ChatGPT, OpenAI làm lộ thông tin thanh toán khách hàng

Anh Vũ |

OpenAI đã công bố chi tiết mới về lý do khiến ChatGPT phải tạm thời ngoại tuyến vào đầu tuần trước. Hiện tại, công ty nói rằng, thông tin thanh toán của một số người dùng có thể đã bị lộ trong sự cố, The Verge đưa tin.

Theo một bài đăng từ OpenAI, một lỗi trong thư viện nguồn mở  của ChatGPT có tên redis-py đã tạo ra sự cố bộ nhớ đệm, có thể đã hiển thị cho một số người dùng đang hoạt động bốn chữ số cuối cùng và ngày hết hạn trên thẻ tín dụng của người dùng khác, cùng với họ và tên, địa chỉ email và địa chỉ thanh toán.

Bên cạnh đó, một số người dùng cũng có thể đã xem được các đoạn lịch sử trò chuyện của người khác.

Đây không phải là lần đầu tiên các vấn đề về bộ nhớ đệm khiến người dùng nhìn thấy dữ liệu của nhau trên các dịch vụ internet.

Giáng sinh năm 2015, người dùng Steam đã nhận được các trang chứa thông tin từ tài khoản của người dùng khác. Có một số điều trớ trêu là OpenAI tập trung rất nhiều và nghiên cứu để tìm ra các phân nhánh tiềm năng về bảo mật và an toàn cho AI của mình, nhưng lại bị vướng vào một vấn đề bảo mật rất dễ mắc phải.

Công ty cho biết, vụ rò rỉ thông tin thanh toán có thể đã ảnh hưởng đến khoảng 1,2% lượng người dùng dịch vụ ChatGPT Plus trong ngày 20.3.

Theo OpenAI, có hai tình huống có thể khiến dữ liệu thanh toán hiển thị cho người dùng khác. Nếu một người dùng truy cập màn hình Tài khoản của tôi > Quản lý đăng ký, trong khoảng thời gian đó, họ có thể đã xem thông tin của một người dùng ChatGPT Plus khác đang tích cực sử dụng dịch vụ vào thời điểm đó.

Công ty cũng nói rằng, một số email xác nhận đăng ký được gửi trong sự cố đã đến nhầm người và những email đó bao gồm bốn chữ số cuối trong số thẻ tín dụng của người dùng.

Công ty cho biết, có thể cả hai điều này đã xảy ra trước ngày 20 nhưng chưa có bằng chứng xác nhận điều đó. OpenAI đã liên hệ với những người dùng có thể đã bị lộ thông tin thanh toán để giải quyết vấn đề.

OpenAI có giải thích kỹ thuật đầy đủ trong bài đăng của mình về nguyên nhân sự cố. Về cơ bản, nó sử dụng một phần mềm có tên Redis để lưu trữ thông tin người dùng.

Trong một số trường hợp nhất định, yêu cầu Redis bị hủy sẽ dẫn đến dữ liệu không phù hợp sẽ được trả lại cho một nguồn yêu cầu khác, điều không nên xảy ra

Điều khiến mọi thứ trở nên thực sự tồi tệ là vào sáng ngày 20.3, OpenAI đã thực hiện một thay đổi đối với máy chủ của mình, vô tình gây ra sự gia tăng đột biến các yêu cầu Redis bị hủy, làm tăng khả năng lỗi trả lại thông tin cá nhân không liên quan cho người khác.

OpenAI nói rằng, lỗi xuất hiện trong một phiên bản rất cụ thể của Redis, hiện đã được sửa và những người làm việc trong dự án là “những cộng tác viên tuyệt vời”.

Công ty cho hay, nó đang thực hiện một số thay đổi đối với phần mềm của riêng mình để ngăn loại sự việc này xảy ra lần nữa, bao gồm thêm phương án "kiểm tra dự phòng" để đảm bảo dữ liệu được cung cấp thực sự thuộc về người dùng yêu cầu và giảm khả năng cụm Redis sẽ phát sinh lỗi.

Anh Vũ
TIN LIÊN QUAN

Levi's sẽ sử dụng người mẫu giả do AI tạo ra

Anh Vũ |

Levi's đang hợp tác với một công ty AI chuyên về các mẫu thời trang do máy tính tạo ra để "bổ sung người mẫu” cho các dự án của mình.

AI - trợ thủ đắc lực giúp tìm kiếm sự sống trên sao Hỏa

Anh Vũ |

Không chỉ các trả lời câu hỏi hay vẽ tranh, AI giờ đã sẵn sàng tham gia khám phá vũ trụ cùng con người.

Twitter chính thức bán tick xanh tại Việt Nam

Anh Vũ |

Chương trình "tick xanh trả phí" của Twitter đã được mở rộng ra toàn cầu, trong đó có Việt Nam. Công ty cũng đã tuyên bố xóa các tick xanh đã được cấp miễn phí từ ngày 1.4 tới đây.

Nguyện vọng của trái chủ trong vụ Vạn Thịnh Phát giai đoạn 2

NHÓM PV |

TPHCM - Nhiều bị hại liên quan đến sai phạm xảy ra ở Tập đoàn Vạn Thịnh Phát, Ngân hàng TMCP Sài Gòn đã có mặt tại TAND TPHCM để theo dõi phiên xét xử.

Mưa ngập, hơn 11.000 học sinh vùng trũng ở Hà Tĩnh nghỉ học

TRẦN TUẤN |

Sáng 20.9, tại huyện Hương Khê và Hương Sơn (Hà Tĩnh) xảy ra mưa lớn, ngập cục bộ nên hơn 11.000 học sinh ở khu vực trũng thấp được cho nghỉ học.

So sánh hình ảnh TP Yên Bái hiện tại và thời điểm bão lũ lịch sử

Trần Bùi - Vũ Bảo |

Trận đại hồng thủy đã đi qua TP Yên Bái gần 10 ngày, hiện nước đã rút, đường đã khô, cuộc sống người dân đã dần ổn định trở lại.

Giá vàng hôm nay 20.9: Vàng nhẫn tăng sốc

Khương Duy |

Giá vàng hôm nay 20.9 tăng mạnh ở thị trường trong nước và thế giới. Giá vàng nhẫn tròn trơn 9999 sáng nay sắp bằng giá vàng miếng SJC.

Giám đốc công ty làm máy nhắn tin cho Hezbollah bị điều tra

Anh Vũ |

Công ty Gold Apollo, có trụ sở tại Đài Loan (Trung Quốc), đang bị điều tra liên quan đến vụ nổ hàng nghìn máy nhắn tin của lực lượng Hezbollah.