ChatGPT expuso los datos de sus usuarios

Iniciado por AXCESS, Marzo 25, 2023, 12:37:03 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

El lunes pasado ChatGPT experimentó una caída de varias horas. Finalmente la incidencia quedó resuelta a lo largo del día, si bien algunos usuarios no recuperaron su historial de conversaciones hasta unas horas después del momento en el que se consideró solventada la incidencia. Por la información Que se pudo ver en la página de estado de la incidencia, todo apuntaba a un fallo que afectaba al funcionamiento del chatbot, nada más.

Sin embargo, con los días hemos podido saber que lo del lunes fue bastante más de lo que parecía en un primer momento, ya que no se trató de una caída, sino de un apagado voluntario. Y esto no es un rumor ni una filtración, no, sale del blog oficial de OpenAI, en el que informan sobre lo ocurrido, en una entrada que empieza indicando lo siguiente:

«Desconectamos ChatGPT a principios de esta semana debido a un error en una biblioteca de código abierto que permitió a algunos usuarios ver títulos del historial de chat de otro usuario activo. También es posible que el primer mensaje de una conversación recién creada fuera visible en el historial de chat de otra persona si ambos usuarios estaban activos al mismo tiempo.»

«Tras una investigación más profunda, también descubrimos que el mismo error puede haber causado la visibilidad involuntaria de la información relacionada con el pago del 1.2% de los suscriptores de ChatGPT Plus que estuvieron activos durante un período específico de nueve horas. En las horas previas a que desconectáramos ChatGPT el lunes, era posible que algunos usuarios vieran el nombre y apellido de otro usuario activo, la dirección de correo electrónico, la dirección de pago, los últimos cuatro dígitos (solo) de un número de tarjeta de crédito y la fecha de vencimiento de la tarjeta de crédito. Los números completos de tarjetas de crédito no fueron expuestos en ningún momento.»

A partir de ese punto, OpenAI cuenta que las circunstancias que debían darse para que la información de un usuario fuera expuesta son extremadamente concretas, por lo que minimiza el volumen de usuarios que se pueden haber visto afectados por este problema. Además, afirma que todos ellos ya han sido informados sobre ello, al tiempo que comparte un mensaje en el que pretende tranquilizar a los mismos, al afirmar que su seguridad no se verá comprometida por lo ocurrido.

El problema es que, en realidad, la simple exposición de los datos personales ya compromete la seguridad, pues en caso de que dichos datos se difundan y acaben en malas manos pueden ser empleados en ataques basados en spearphishing, por lo que, en realidad, esos usuarios de ChatGPT, y especialmente los de la versión Plus, sí que tendrán que actuar con especial recelo ante comunicaciones inesperadas.

Fuente:
Muy Computer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta