1.2 درصد از مشترکین ChatGPT Plus فعال در طول یک بازه زمانی 9 ساعته در معرض افشای اطلاعات کارت اعتباری خود هستند.
فقط 1.2 درصد از مشترکین ChatGPT Plus فعال در طول یک پنجره 9 ساعته این اطلاعات پرداخت را فاش کردند. Open AI می نویسد: “ما معتقدیم تعداد کاربرانی که داده های آنها واقعاً برای شخص دیگری فاش شده است بسیار کم است.” برای دسترسی به داده های شخصی فوق الذکر، شخصی باید یک ایمیل تأیید اشتراک ارسال شده در روز دوشنبه، 20 مارس، بین ساعت 1 صبح تا 10 صبح به وقت اقیانوس آرام باز کند.
تعداد کمی از مشترکین ChatGPT Plus هفته گذشته اطلاعات پرداخت آنها لو رفت
ChatGPT Plus یک سرویس ممتاز است که هزینه آن 20 دلار در ماه است و امکان دسترسی به Chatbot را حتی در زمان اوج مصرف می دهد. همچنین نتایج سریعتر و دسترسی اولویتدار به بهبودها و ویژگیهای جدید را ارائه میدهد.
به دلیل یک اشکال، برخی از این ایمیلها به مشترکین اشتباهی رفتند و حاوی چهار رقم آخر شماره کارت اعتباری کاربر دیگری بودند. ممکن است تعداد کمی از این ایمیلها قبل از 20 مارس منتشر شده باشند، اما این هنوز توسط شرکت تأیید نشده است.
کسانی که تحت تاثیر این باگ قرار گرفته اند مطلع شده اند و نقص برطرف شده است
راه دیگر برای به دست آوردن اطلاعات پرداخت شخص دیگری، کلیک بر روی “حساب من” و سپس “مدیریت اشتراک من” در ChatGPT بین ساعت 1 صبح تا 10 صبح روز دوشنبه 20 مارس به وقت اقیانوس آرام بود. در این پنجره، اولین و آخرین کاربر دیگر نام، آدرس ایمیل، آدرس پرداخت، چهار رقم آخر شماره کارت اعتباری و تاریخ انقضای کارت اعتباری قابل مشاهده است. این همچنین ممکن است قبل از 20 مارس در دسترس بوده باشد، اگرچه OpenAI قادر به تایید آن نبوده است.
این شرکت می افزاید که “همه در OpenAI متعهد به محافظت از حریم خصوصی کاربران خود و ایمن نگه داشتن داده های آنها هستند. این مسئولیتی است که ما به شدت جدی می گیریم. متاسفانه، این هفته ما از این تعهد و انتظارات کاربران خود کوتاهی کردیم. ما عذرخواهی می کنیم. دوباره به کاربران ما و کل جامعه ChatGPT و با پشتکار برای بازسازی اعتماد کار خواهیم کرد.”
در پست وبلاگ، OpenAI می گوید که اقدامات زیر را برای بهبود پلت فرم انجام داده است:
- به طور گسترده رفع اشکال اساسی ما را آزمایش کردیم.
- بررسیهای اضافی اضافه شد تا اطمینان حاصل شود که دادههای بازگردانده شده توسط حافظه پنهان Redis ما با کاربر درخواستکننده مطابقت دارد.
- گزارشهای ما را بهصورت برنامهای بررسی کرد تا مطمئن شود که همه پیامها فقط برای کاربر درست در دسترس هستند.
- چندین منبع داده را برای شناسایی دقیق کاربران آسیب دیده مرتبط کرد تا بتوانیم آنها را مطلع کنیم.
- ورود به سیستم بهبود یافته برای شناسایی زمانی که این اتفاق می افتد و به طور کامل متوقف شده است.
- استحکام و مقیاس خوشه Redis ما را برای کاهش احتمال خطاهای اتصال در بارهای شدید بهبود بخشید.