Usuários de ChatGPT têm dados vazados. - Trust Control
    • Início
    • Trust Control
    • Serviços
      • Soluções
        • Segurança de Endpoint
        • Segurança de Usuário
        • Segurança de Rede
        • Segurança de Nuvem
        • Segurança de Dados
        • Inteligência de Segurança
      • Verticais
        • Educação
        • Financeiro
        • Indústria
        • Serviços
        • Varejo
    • Cases
    • Conteúdo
      • Blog
      • Trust na Mídia
      • Materiais Gratuitos
    • Contato
      • Fale Conosco
      • Demonstração de Solução
Conheça as soluções
Usuários de ChatGPT têm dados vazados. - Trust Control
×
    • Início
    • Trust Control
    • Serviços
      • Soluções
        • Segurança de Endpoint
        • Segurança de Usuário
        • Segurança de Rede
        • Segurança de Nuvem
        • Segurança de Dados
        • Inteligência de Segurança
      • Verticais
        • Educação
        • Financeiro
        • Indústria
        • Serviços
        • Varejo
    • Cases
    • Conteúdo
      • Blog
      • Trust na Mídia
      • Materiais Gratuitos
    • Contato
      • Fale Conosco
      • Demonstração de Solução

Notícias

  1. Home
  2. Blog
  3. Notícias
  4. Usuários de ChatGPT têm dados vazados.

Usuários de ChatGPT têm dados vazados.

04 abr 2023 vazamento-chatgpt

ChatGPT confirma vazamento de dados de cartão de crédito de usuários.

Recentemente, a empresa OpenAI, responsável pela inteligência artificial generativa do ChatGPT, admitiu ter desligado seus servidores por conta de uma vulnerabilidade de segurança. Após uma semana de investigação, a companhia confirmou o vazamento de dados sensíveis de usuários, incluindo o histórico de conversas.

A OpenAI confirmou uma violação de dados causada por um bug em uma biblioteca de código aberto. Além disso, uma empresa de segurança cibernética observou que um componente introduzido recentemente é afetado por uma vulnerabilidade explorada ativamente.

O que isso quer dizer, na prática? Bem, segundo a investigação da OpenAI, os títulos do histórico de bate-papo dos usuários ativos e a primeira mensagem de uma conversa recém-criada foram expostos na violação de dados. O bug também expôs informações relacionadas a pagamentos pertencentes a 1,2% dos assinantes do ChatGPT Plus, incluindo nome e sobrenome, endereço de e-mail, endereço de pagamento, data de validade do cartão de pagamento e os últimos quatro dígitos do número do cartão do cliente.

A OpenAI disse ainda que as informações foram expostas durante uma janela de nove horas no dia 20 de março, e adiantou que parte do conteúdo também pode ter vazado antes dessa data. “Entramos em contato para notificar os usuários afetados de que suas informações de pagamento podem ter sido expostas. Estamos confiantes de que não há risco contínuo para os dados dos usuários”, disse a empresa em postagem do seu blog.

Para evitar novos problemas relacionados, a companhia diz ter realizado as seguintes ações:

  • Testamos exaustivamente nossa correção para o bug;
  • Foram adicionadas verificações redundantes para garantir que os dados retornados por nosso cache Redis [onde resultou o problema na biblioteca de código aberto] correspondam ao usuário solicitante;
  • Examinamos programaticamente nossos logs para garantir que todas as mensagens estejam disponíveis apenas para o usuário correto;
  • Correlacionamos várias fontes de dados para identificar com precisão os usuários afetados para que possamos notificá-los;
  • Aprimoramos o registro para identificar quando isso está acontecendo e confirmarmos se parou totalmente;
  • Aprimoramos a robustez e a escala do nosso cluster Redis aprimoradas para reduzir a probabilidade de erros de conexão em cargas extremas.

Fonte: CanalTech

 

Invista em Soluções de Cibersegurança para diminuir as chances de ter os dados da sua empresa ou de seus clientes vazados. Entre em contato clicando aqui.

Luana Correia

Você pode gostar também

12 jan 2023

Ameaças cibernéticas em 2023

  Um novo ano sempre traz renovados desafios, e na área de cibersegurança esse princípio não é diferente. Com a chegada de 2023, as empresas e...

SAIBA MAIS
03 jan 2023

Fortalecer as medidas de cibersegurança é fundamental para as empresas em 2023

O novo ano traz desafios para a área da segurança cibernética. Diminuir fragilidades nos sistemas e nas ferramentas é vital para evitar prejuízos.   Com a...

SAIBA MAIS

Materiais Gratuitos

Mini Banner do Sidebar do blog


Categorias

  • Trust Control na Mídia
  • Artigos
  • Ataques Cibernéticos
  • Dicas de Segurança
  • Notícias

Mais Visitados

  • Pedido urgente do FBI: Reinicie seu roteador para parar o malware vinculado à Rússia
  • Agentes de ameaças seguem o dinheiro: a Proofpoint lança o Relatório do Fator Humano 2018
  • O que o Furacão Irma pode ensinar para a TIC da sua organização
trustcontrol

Política de Privacidade
Política de Cookies
Termos de Uso

Sobre nós

Empresa especializada em serviços e soluções em Cibersegurança com foco em serviços gerenciados (MSSP) e detecção e resposta (MDR).

Atuamos em todo território nacional.

ENTRE EM CONTATO

0800 600 6523

© 2022 – TODOS OS DIREITOS RESERVADOS

Site criado por Atratis, uma agência de comunicação digital de Fortaleza - Ceará