Ailib.ir
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI
بدون نتیجه
مشاهده تمام نتایج
هوش مصنوعی کاربردی، روندها و اخبار
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI
بدون نتیجه
مشاهده تمام نتایج
وب سایت هوش مصنوعی
بدون نتیجه
مشاهده تمام نتایج
Home کاربردهای هوش مصنوعی Chatbots

OpenAI باگ Redis در پشت رخداد مواجهه با داده های کاربر ChatGPT را نشان می دهد

مارس 25, 2023
در Chatbots, OpenAI
0 0
0
OpenAI باگ Redis در پشت رخداد مواجهه با داده های کاربر ChatGPT را نشان می دهد
0
SHARES
1
VIEWS
Share on FacebookShare on Twitter

25 مارس 2023راوی لاکشمانانهوش مصنوعی / امنیت داده ها

OpenAI باگ Redis در پشت رخداد مواجهه با داده های کاربر ChatGPT را نشان می دهد

OpenAI در روز جمعه فاش کرد که یک اشکال در کتابخانه منبع باز Redis مسئول افشای اطلاعات شخصی سایر کاربران و عناوین چت در سرویس ChatGPT است.

مشکلی که در 20 مارس 2023 آشکار شد، به کاربران خاصی امکان داد تا توضیحات مختصری از مکالمات سایر کاربران را از نوار کناری تاریخچه چت مشاهده کنند و باعث شد شرکت به طور موقت ربات چت را خاموش کند.

این شرکت گفت: «همچنین این امکان وجود دارد که اولین پیام یک مکالمه تازه ایجاد شده در تاریخچه چت شخص دیگری قابل مشاهده باشد، اگر هر دو کاربر تقریباً همزمان فعال باشند.

همچنین اضافه شد که این اشکال از کتابخانه redis-py منشأ می‌گیرد و منجر به سناریویی می‌شود که در آن درخواست‌های لغو شده می‌تواند باعث خرابی اتصالات شود و داده‌های غیرمنتظره را از حافظه پنهان پایگاه داده بازگرداند، در این مورد، اطلاعات متعلق به یک کاربر غیر مرتبط.

برای بدتر شدن اوضاع، شرکت تحقیقاتی هوش مصنوعی مستقر در سانفرانسیسکو گفت که به اشتباه یک تغییر سمت سرور را ارائه کرده است که منجر به افزایش درخواست‌ها و در نتیجه افزایش نرخ خطا شده است.

در حالی که از آن زمان به این مشکل رسیدگی شده است، OpenAI خاطرنشان کرد که این مشکل ممکن است پیامدهای بیشتری در جاهای دیگر داشته باشد، به طور بالقوه اطلاعات مربوط به پرداخت 1.2٪ از مشترکان ChatGPT Plus را در 20 مارس بین ساعت 1 تا 10 صبح به وقت محلی آشکار می کند.

این شامل نام و نام خانوادگی کاربر فعال دیگر، آدرس ایمیل، آدرس پرداخت، چهار رقم آخر (فقط) شماره کارت اعتباری و تاریخ انقضای کارت اعتباری بود. تاکید کرد که شماره کامل کارت اعتباری فاش نشده است.

این شرکت گفت که با کاربران آسیب دیده تماس گرفته است تا آنها را از نشت ناخواسته مطلع کنند. همچنین گفت که “بررسی‌های اضافی را اضافه کرده تا اطمینان حاصل شود که داده‌های بازگردانده شده توسط حافظه پنهان Redis ما با کاربر درخواست‌کننده مطابقت دارد.”

OpenAI نقص مهم تصاحب حساب را برطرف می کند

در یکی دیگر از مسائل مربوط به حافظه پنهان، این شرکت همچنین به یک آسیب‌پذیری مهم در تصاحب حساب پرداخت که می‌توان از آن برای در دست گرفتن کنترل حساب کاربری دیگر، مشاهده تاریخچه چت و دسترسی به اطلاعات صورت‌حساب بدون اطلاع آن‌ها استفاده کرد.

وبینار

خطرات پنهان برنامه های SaaS شخص ثالث را کشف کنید

آیا از خطرات مرتبط با دسترسی برنامه های شخص ثالث به برنامه های SaaS شرکت خود آگاه هستید؟ به وبینار ما بپیوندید تا در مورد انواع مجوزهایی که اعطا می شوند و نحوه به حداقل رساندن ریسک آشنا شوید.

صندلی خود را رزرو کنید

نقص، که بود کشف شده توسط محقق امنیتی گال ناگلی، محافظت‌هایی را که توسط OpenAI در chat.openai ایجاد شده دور می‌زند[.]com برای خواندن داده های حساس قربانی.

تصاحب حساب ChatGPT

این کار با ایجاد یک پیوند خاص که یک منبع .CSS را به “chat.openai” اضافه می کند، به دست می آید.[.]نقطه پایانی com/api/auth/session/” و فریب قربانی برای کلیک کردن روی پیوند، باعث می شود پاسخ حاوی یک شی JSON با رشته accessToken در CDN Cloudflare ذخیره شود.

پاسخ ذخیره شده به منبع CSS (که مقدار سرصفحه CF-Cache-Status روی HIT تنظیم شده است) سپس توسط مهاجم برای برداشت اعتبار JSON Web Token (JWT) و تصاحب حساب مورد سوء استفاده قرار می گیرد.

ناگلی گفت که این باگ توسط OpenAI در عرض دو ساعت پس از افشای مسئولانه برطرف شد که نشان دهنده شدت مشکل است.

این مقاله جالب بود؟ ما را دنبال در توییتر  و لینکدین برای خواندن محتوای اختصاصی بیشتری که پست می کنیم.


برچسب ها: chat gptChatGPT
نوشته قبلی

آزمایش کنندگان اولیه می گویند Google Bard از ChatGPT بدتر است

نوشته‌ی بعدی

مطالعه نشان می دهد که ابزارهای تشخیص هوش مصنوعی می توانند کار آکادمیک را توسط ChatGPT تشخیص دهند

نوشته‌ی بعدی
مطالعه نشان می دهد که ابزارهای تشخیص هوش مصنوعی می توانند کار آکادمیک را توسط ChatGPT تشخیص دهند

مطالعه نشان می دهد که ابزارهای تشخیص هوش مصنوعی می توانند کار آکادمیک را توسط ChatGPT تشخیص دهند

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

You might also like

آزمایشگاه ماشین آلات فکر می کند مدل های هوش مصنوعی را سازگارتر کند

آزمایشگاه ماشین آلات فکر می کند مدل های هوش مصنوعی را سازگارتر کند

سپتامبر 11, 2025
Humanoids ، Avs ، و آنچه در سخت افزار AI بعدی در اختلال 2025 وجود دارد

Humanoids ، Avs ، و آنچه در سخت افزار AI بعدی در اختلال 2025 وجود دارد

سپتامبر 10, 2025
منابع: راه اندازی آموزش AI Mercor Eyes 10B $+ ارزیابی با نرخ 450 میلیون دلار

منابع: راه اندازی آموزش AI Mercor Eyes 10B $+ ارزیابی با نرخ 450 میلیون دلار

سپتامبر 10, 2025
مایکروسافت برای کاهش اعتماد به اوپای با خرید AI از Rival anthropic

مایکروسافت برای کاهش اعتماد به اوپای با خرید AI از Rival anthropic

سپتامبر 9, 2025
ماشینهای تفکر به نام اولین شریک APAC Openai

ماشینهای تفکر به نام اولین شریک APAC Openai

سپتامبر 9, 2025
مدل Qwen جدید Alibaba برای شارژ ابزارهای رونویسی AI فوق العاده

مدل Qwen جدید Alibaba برای شارژ ابزارهای رونویسی AI فوق العاده

سپتامبر 9, 2025

AiLib

هوش مصنوعی وارد عصر جدیدی شده است. قابلیت‌های اخیر آن موجب حیرت همگان شده است. در این حیرت جذاب در کنارتان هستیم.

دسته‌ها

  • Chatbots
  • OpenAI
  • Uncategorized
  • شرکت‌های هوش مصنوعی
  • کاربردهای هوش مصنوعی

برچسب‌ها

ChatGPT chat gpt
  • کاربردهای هوش مصنوعی
  • شرکت‌های هوش مصنوعی

© 2023 AiLib.ir - هوش مصنوعی کاربردی، روندها و اخبار

خوش آمدید!

وارد ناحیه کاربری خود شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم
بدون نتیجه
مشاهده تمام نتایج
  • کاربردهای هوش مصنوعی
    • Chatbots
  • شرکت‌های هوش مصنوعی
    • OpenAI

© 2023 AiLib.ir - هوش مصنوعی کاربردی، روندها و اخبار