ChatGPT mắc lỗi nghiêm trọng, gây rò rì dữ liệu nhạy cảm của người dùng

ChatGPT phải tiến hành bảo trì gấp bởi một lỗi nghiêm trọng liên quan đến việc rò rì dữ liệu nhạy cảm của người dùng.

Hôm thứ ba, OpenAI đã phải tắt bot ChatGPT phổ biến của mình để bảo trì khẩn cấp sau khi một người dùng tìm thấy một lỗi trong hệ thống cho phép họ xem tiêu đề lịch sử trò chuyện của những người dùng khác.

chat-gpt-2-1679721037.jpg
 

Vụ việc đã được báo cáo rộng rãi trên Reddit, với những người dùng đăng ảnh chụp màn hình thanh bên ChatGPT của họ hiển thị lịch sử trò chuyện trước đó từ những người dùng khác. ChatGPT sau đó dã phải dừng hoạt động trong gần 10 giờ trong khi OpenAI điều tra vấn đề.

Những phát hiện ban đầu của OpenAI về vụ việc, được công bố vào thứ Sáu, đã tiết lộ một vấn đề bảo mật sâu hơn. Lỗi lịch sử trò chuyện có thể đã tiết lộ dữ liệu cá nhân của 1,2% người đăng ký ChatGPT Plus.

chat-gpt-3-1679721037.jpg
 

Dữ liệu bị ảnh hưởng bao gồm họ và tên, địa chỉ email, địa chỉ thanh toán và bốn chữ số cuối của số thẻ tín dụng, cũng như ngày hết hạn của thẻ tín dụng. Tuy nhiên, số thẻ tín dụng đầy đủ không được tiết lộ bất cứ lúc nào.

Công ty đã xác định thư viện bị lỗi là thư viện nguồn mở Redis client, Redis-py, đã được vá lỗi. OpenAI đã thực hiện các bước bổ sung để ngăn chặn các sự cố như vậy xảy ra lần nữa, bao gồm thêm các kiểm tra dư thừa vào các lệnh gọi thư viện, kiểm tra nhật ký của họ theo chương trình để đảm bảo rằng tất cả các thư chỉ có sẵn cho đúng người dùng.

chat-gpt-1-1679721037.jpg
 

Cùng với đó, ChatGPT cũng cải thiện việc ghi nhật ký để xác định thời điểm các sự cố đó đang xảy ra và xác nhận rằng họ đã dừng lại. OpenAI cũng đã liên hệ với những người dùng bị ảnh hưởng để thông báo cho họ về vấn đề này.

Sự cố này khá giống với các sự cố trước đây tại Google và CNET, nơi họ đã phạm sai lầm công khai và sử dụng AI tổng quát để viết các bài giải thích tài chính tương ứng. Vẫn còn phải xem liệu OpenAI có chịu những hậu quả tương tự như các đối thủ cạnh tranh hay không.