欧易

欧易(OKX)

国内用户最喜爱的合约交易所

火币

火币(HTX )

全球知名的比特币交易所

币安

币安(Binance)

全球用户最多的交易所

AI巅峰“ChatGPT”居然也塌房了?OpenAI称开源数据库Redis漏了底

时间:2023-04-06 09:37:10 | 浏览:141

ChatGPT4.0自问世以来就被网友亲切称呼“yyds”——永远的神。试用过它的人无一例外都被它所圈粉,“它真的太方便了,写代码、写周报、写文案,无所不能。”意想不到的是,哪怕是AI届也能塌房。一直以来被号称“完美”的GPT-4近期因为泄


ChatGPT4.0自问世以来就被网友亲切称呼“yyds”——永远的神。试用过它的人无一例外都被它所圈粉,“它真的太方便了,写代码、写周报、写文案无所不能。”

意想不到的是,哪怕是AI届也能塌房。一直以来被号称“完美”的GPT-4近期因为泄漏其他用户的聊天记录而瞬间跌下神坛。不少网友开始清醒过来,对ChatGPT的安全性提出了质疑。


事件起因

事情是这样的:

就在上周末,在Reddit(一个社交新闻站点)上,有用户称:打开ChatGPT网页时,在聊天记录栏里发现了很多陌生的对话内容。随后评论里便出现了很多情况相同的人,而推特上,一名用户也发文反映了该情况。一时间,大批量用户都出现了这样的BUG,不禁引起了他们的担心和疑惑。

事态逐渐愈演愈烈,OpenAI终于不得不紧急关闭ChatGPT并出面证实了这个问题:是一个“未命名的开源软件中的 Bug”导致了这个问题,OpenAI 仍在调查确切原因。


OpenAI公开BUG原因

经过几天的排查,直至昨日,OpenAI才正式公开了导致此次事件的原因,是开源库 Redis 中的一个 Bug 才导致了 ChatGPT 服务暴露了其他用户的个人信息和聊天标题。


这究竟是怎么一回事,我们将通过 OpenAI 的官方公告了解事情的始末原由。



为什么会出现这种状况?OpenAI 详细说道,该错误是在 Redis 客户端开源库 redis-py 中发现的。以下是 Bug 的工作原理:

    OpenAI 使用 Redis 在其服务器中缓存用户信息,因此他们不需要为每个请求检索一遍数据库。

    该团队使用 Redis Cluster 将此负载分布到多个 Redis 实例中。

    OpenAI 使用 redis-py 库,从基于 Asyncio 运行的 Python 服务器与 Redis 交互。

    该库在服务器和集群之间维护一个共享连接池,并在完成后回收连接以用于另一个请求。

    当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,然后从传出队列弹出响应,并将连接返回到池中。

    如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,OpenAI 便可以看到错误所在:连接因此被破坏,下一个为不相关的请求去排队的响应可以接收连接中留下的数据。

    在大多数情况下,这会导致不可恢复的服务器错误,用户将不得不再次尝试他们的请求。

    但在某些情况下,损坏的数据恰好与请求者期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使它属于另一个用户。

    太平洋时间 3 月 20 日星期一凌晨 1 点,OpenAI 无意中对服务器进行了更改,导致 Redis 请求取消数量激增。这为每个连接返回错误数据带来了一个小概率事件。

OpenAI 表示这个错误会带来一些其他的影响,比如可能导致部分订阅者无意中看到了别人的支付相关的信息,包括另一个活跃用户的名字和姓氏、电子邮件地址、支付地址、信用卡号的最后四位(仅)和信用卡到期时间日期


OpenAI 称已经联系受影响的用户并通知他们的付款信息可能已被泄露。同时,团队也添加了冗余检查,确保 ChatGPT 应用程序的 Redis 缓存返回的数据与请求用户匹配。


个人信息需谨慎

就在这次事件中,OpenAI还发现了另一个关键的财户接管漏洞


该漏洞绕过了 OpenAI 在 chat.openai[.]com 上实施的保护措施,可以被利用来控制另一个用户的帐户,查看他们的聊天记录,并在他们不知情的情况下访问账单信息。

安全研究员 Gal Nagli是最先发现该BUG的人,并表示OpenAI 在负责任的披露后不到两小时就修复了该漏洞,表明了问题的严重性。


END


OpenAI出现的问题,在互联网行业中,并不是头一起事件。随着人类工作生活使用人工智能的频次越来越高,AI安全问题也应该成为我们在当下及未来相当长一段时间应该重视的问题。


今日话题

「你觉得网络安全应该如何保障?」

欢迎在评论区说出你的感受

还想看什么?速速留言

相关资讯

ChatGPT:关于OpenAI的GPT-4工具你需要知道的一切

#头条创作挑战赛#OpenAI 已迅速成为科技界最知名的公司之一。这家人工智能 (AI) 公司制作了逼真的图像生成器、3D 模型创建器,以及现在最著名的 ChatGPT。ChatGPT 有能力通过法律考试、撰写整篇长篇文章,甚至编写完整的网

chatGPT,AI时代到来?一文告诉你到底何为GPT!GPT能做什么!

近期chatGPT异常火爆,仅仅用了60 天用户就直接破亿,这是何等可怕的速度!于是乎国内外大厂纷纷追随 AIGC 步伐, ChatGPT 引领 AI 在科技圈一路“狂飙”!由于涉及到太多的专业词汇,开始之前,先通俗易懂的解释这些词汇(图1

OpenAI与支付公司Stripe合作,将ChatGPT商业化

OpenAI将与支付公司Stripe合作,后者为其ChatGPT等人工智能工具提供支付和订阅服务。Stripe 还将把 OpenAI 的新自然语言技术 GPT-4 融入其产品和服务中。Stripe首席技术官David Singleton表示

谷歌Bard被曝直接抄ChatGPT数据,BERT一作投诉CEO后投奔OpenAI

谷歌这回,可真是出大糗了。Bard处处不及ChatGPT也就罢了,如今竟然被曝出,为了快速训练这个ChatGPT竞品,他们直接使用了ChatGPT生成的数据。。。数据来自于一个收集ChatGPT对话的公开网站,上面的对话数量超过11万。Th

AI巅峰“ChatGPT”居然也塌房了?OpenAI称开源数据库Redis漏了底

ChatGPT4.0自问世以来就被网友亲切称呼“yyds”——永远的神。试用过它的人无一例外都被它所圈粉,“它真的太方便了,写代码、写周报、写文案,无所不能。”意想不到的是,哪怕是AI届也能塌房。一直以来被号称“完美”的GPT-4近期因为泄

谷歌被指控窃取OpenAI的ChatGPT

关注留言点赞,带你了解最流行的软件开发知识与最新科技行业趋势。谷歌否认了这些指控。一份报告称,谷歌一位著名的人工智能研究员辞职是因为该公司正在使用来自 OpenAI 的 ChatGPT 的数据训练其人工智能聊天机器人 Bard。谷歌否认了这

训练ChatGPT模型不付钱?美国新闻集团拟起诉微软、谷歌、OpenAI

IT之家 3 月 23 日消息,自 ChatGPT 风靡全球后,AI 版权问题就成为近来国外争论不休的一个焦点。据华尔街日报报道,AI 技术的发展已经引发了新闻出版业的不满,他们认为自己的内容被大型科技公司用于训练 AI 模型而没有得到合理

谷歌4亿美元砸向ChatGPT竞品,创始人也来自OpenAI

来源:澎湃新闻 聊天机器人ChatGPT爆火,让谷歌向竞品急投4亿美元。当地时间2月3日,根据英国《金融时报》报道,搜索引擎巨头谷歌已向人工智能初创公司Anthropic投资了近4亿美元,后者正在测试OpenAI的热门产品ChatGPT的竞

ChatGPT爆火之后开发者OpenAI估值飙至300亿美元

OpenAI 的估值达到了290亿美元,相比2021年翻倍。当地时间周四,据知情人士透露,爆红聊天机器人模型 ChatGPT 背后的开发商、人工智能研究实验室 OpenAI,正在以收购要约的形式出售现有股票。交易完成后,预计 OpenAI

训练ChatGPT模型不付钱?文字版权商怒了:微软、谷歌、OpenAI,法院见!

每经记者:文巧 每经编辑:兰素英自ChatGPT风靡全球后,AI版权问题一直是一个担忧。AI模型的训练需要大量数据和内容,但其中许多有版权归属,AI公司是否该为使用这些内容付费,成为近来国外争论不休的一个焦点。据《华尔街日报》3月22日报道

氪星晚报|华为云首次披露营收,2022年收入453亿元;黑芝麻:子公司业务转型,拟35亿元投建储能锂电池生产基地;意大利:即日起禁止使用ChatGPT并限制OpenAI处理意大利用户信息

大公司:安赛乐米塔尔日本制铁印度公司同多家日本银行签署50亿美元贷款协议安赛乐米塔尔表示,安赛乐米塔尔日本制铁印度公司同日本多家银行达成总价值为50亿美元的贷款协议,资金将用于资助该公司在印度哈兹拉工厂的年炼钢能力,拟从900万吨扩大到15

290亿美元!ChatGPT爆火,OpenAI七周年估值翻番

编辑:David【新智元导读】ChatGPT持续爆火,OpenAI也成为资本市场上最炙手可热的香饽饽,最新估值有望达到290亿美元,比2021年上次融资时翻了一番。如果问哪家公司的AI实力最强,很多人都有自己的答案。但如果问最近一个多月最火

HuggingGPT:一个ChatGPT控制所有AI模型,自动帮人完成AI任务

丰色 发自 凹非寺量子位 | 公众号 QbitAI最强组合:HuggingFace+ChatGPT ——HuggingGPT,它来了!只要给定一个AI任务,例如“下面这张图片里有什么动物,每种有几只”。它就能帮你自动分析需要哪些AI模型,然

震撼!GPT-4来了,支持多模态,全面吊打ChatGPT,完虐标准化考试

智东西编译 | ZeR0编辑 | 漠影智东西3月15日消息,今日凌晨,万众瞩目的大型多模态模型GPT-4正式发布!OpenAI发文称,GPT-4能接受图像和文本输入,输出文本内容,虽然在许多现实场景中的能力不如人类,但在各种专业和学术基准测

GPT-4重磅发布!ChatGPT炸裂大升级,能考上哈佛,体验后我慌了

今天 OpenAI 宣布推出 ChatGPT 4,ChatGPT Plus 用户在今天就能体验到。OpenAI 称它是「最先进的系统,能生产更安全和更有用的回复」。和上一代相比,GPT-4 拥有了更广的知识面和更强的解决问题能力,在创意、视

友情链接

网址导航 SEO域名抢注宝宝起名网妈妈知道币圈沙漠探险麦当劳优惠网任贤齐歌迷网ChatGPT中文网尚太科技股票今日周口柳岩影迷网鼠宝宝起名大师网野生何首乌网澳洲进口奶粉代购桂林旅游网周生生珠宝番荔枝资讯网青城山旅游攻略爱尔兰旅游网
ChatGPT聊天机器人-ChatGPT OpenAI聊天机器人是美国OpenAI研发的聊天机器人程序,ChatGPT是人工智能技术驱动的自然语言处理工具,它能够通过学习和理解人类的语言来进行对话,还能根据聊天的上下文进行互动,真正像人类一样来聊天交流。中国版chatGPT、chatGPT中文网、chatgpt安卓下载、ChatGPT国内手机版、ChatGPT注册教程、ChatGPT免费注册账号、ChatGPT微信小程序。
ChatGPT聊天机器人 wnwz.cn ©2022-2028版权所有