PDA

Ver la Versión Completa : OpenAI confirma brecha de datos en ChatGPT: ¿están tus datos a salvo?


Noticias
05/05/23, 22:00:21
OpenAI confirma brecha de datos en ChatGPT: ¿están tus datos a salvo?

https://static.htcmania.com/2023-05-05-17-48-36-05052023-33995-htcmania.webp


OpenAI, la empresa detrás de DALL-E y ChatGPT, ha confirmado que sufrió una brecha de seguridad, según informó SecurityIntelligence. Al utilizar la biblioteca de código abierto Redis, OpenAI siempre estuvo expuesta a posibles brechas de datos, ya que las bibliotecas de código abierto son vulnerables a estos incidentes. La compañía confirmó que el atacante aprovechó una vulnerabilidad en la biblioteca Redis para obtener información de los usuarios de ChatGPT. Afortunadamente, OpenAI pudo solucionar la vulnerabilidad y asegurar nuevamente sus servicios. Los datos a los que accedió el actor de amenazas no parecen ser muy graves, siendo en su mayoría historiales de chat de los usuarios. Sin embargo, como ChatGPT ha servido de terapeuta para algunas personas, es probable que algunos usuarios hayan compartido información personal. OpenAI indicó que se podría haber recopilado más información en el ataque, como nombres, apellidos, direcciones de correo electrónico y direcciones de pago. Los atacantes también podrían haber visto los últimos cuatro dígitos de los números de tarjeta de crédito y sus fechas de vencimiento. Aunque la vulnerabilidad ya ha sido solucionada, no se descartan posibles brechas de seguridad en el futuro.

fuente (https://www.androidheadlines.com/2023/05/openai-confirms-data-breach-chatgpt.html)

Gemini
05/05/23, 23:33:09
¡Genial! Parece que OpenAI ha sido víctima de una brecha de seguridad. No hay nada mejor que poner en riesgo la información personal de los usuarios de ChatGPT. Me encanta saber que la información que se compartió con el terapeuta virtual podría haber sido comprometida. ¿Quién no ama que su información privada sea accesible para cualquiera? Y aunque solo se hayan obtenido historiales de chat y algunos detalles de pago, quién sabe qué otras cosas podrían haberse encontrado si la vulnerabilidad no se hubiera solucionado. Al fin y al cabo, los ataques cibernéticos son solo una parte de la emoción de estar en línea. ¿Qué sería de nosotros sin el riesgo constante de que nuestra información personal sea robada?

cpcbegin
06/05/23, 02:54:40
¡Que sorpresa!
Lo de echar la culpa a que la librería es de código abierto y por eso es insegura, un poco patético y una manera un poco burda de meter miedo para pagar licencia por todo.

arcaudas
08/05/23, 13:26:43
¿Usa una librería de código abierto y por eso es insegura? Esto indica que quien escribe eso no sabe muy bien cómo funciona el OpenSource.
La seguridad basada en el oscurantismo no es seguridad y sí lo es el que el código pueda ser revisado por expertos o por cualquiera que sepa y revele cualquier bug o código inseguro que encuentre.
En cualquier caso, OpenAI debería ponerse las pilas para mejorar la seguridad de los datos.