时间:2023-04-06 09:37:10 | 浏览:28
ChatGPT4.0自问世以来就被网友亲切称呼“yyds”——永远的神。试用过它的人无一例外都被它所圈粉,“它真的太方便了,写代码、写周报、写文案,无所不能。”
意想不到的是,哪怕是AI届也能塌房。一直以来被号称“完美”的GPT-4近期因为泄漏其他用户的聊天记录而瞬间跌下神坛。不少网友开始清醒过来,对ChatGPT的安全性提出了质疑。
事情是这样的:
就在上周末,在Reddit(一个社交新闻站点)上,有用户称:打开ChatGPT网页时,在聊天记录栏里发现了很多陌生的对话内容。随后评论里便出现了很多情况相同的人,而推特上,一名用户也发文反映了该情况。一时间,大批量用户都出现了这样的BUG,不禁引起了他们的担心和疑惑。
事态逐渐愈演愈烈,OpenAI终于不得不紧急关闭ChatGPT并出面证实了这个问题:是一个“未命名的开源软件中的 Bug”导致了这个问题,OpenAI 仍在调查确切原因。
经过几天的排查,直至昨日,OpenAI才正式公开了导致此次事件的原因,是开源库 Redis 中的一个 Bug 才导致了 ChatGPT 服务暴露了其他用户的个人信息和聊天标题。
这究竟是怎么一回事,我们将通过 OpenAI 的官方公告了解事情的始末原由。
为什么会出现这种状况?OpenAI 详细说道,该错误是在 Redis 客户端开源库 redis-py 中发现的。以下是 Bug 的工作原理:
OpenAI 使用 Redis 在其服务器中缓存用户信息,因此他们不需要为每个请求检索一遍数据库。
该团队使用 Redis Cluster 将此负载分布到多个 Redis 实例中。
OpenAI 使用 redis-py 库,从基于 Asyncio 运行的 Python 服务器与 Redis 交互。
该库在服务器和集群之间维护一个共享连接池,并在完成后回收连接以用于另一个请求。
当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,然后从传出队列弹出响应,并将连接返回到池中。
如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,OpenAI 便可以看到错误所在:连接因此被破坏,下一个为不相关的请求去排队的响应可以接收连接中留下的数据。
在大多数情况下,这会导致不可恢复的服务器错误,用户将不得不再次尝试他们的请求。
但在某些情况下,损坏的数据恰好与请求者期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使它属于另一个用户。
太平洋时间 3 月 20 日星期一凌晨 1 点,OpenAI 无意中对服务器进行了更改,导致 Redis 请求取消数量激增。这为每个连接返回错误数据带来了一个小概率事件。
OpenAI 表示这个错误会带来一些其他的影响,比如可能导致部分订阅者无意中看到了别人的支付相关的信息,包括另一个活跃用户的名字和姓氏、电子邮件地址、支付地址、信用卡号的最后四位(仅)和信用卡到期时间日期。
OpenAI 称已经联系受影响的用户并通知他们的付款信息可能已被泄露。同时,团队也添加了冗余检查,确保 ChatGPT 应用程序的 Redis 缓存返回的数据与请求用户匹配。
就在这次事件中,OpenAI还发现了另一个关键的财户接管漏洞。
该漏洞绕过了 OpenAI 在 chat.openai[.]com 上实施的保护措施,可以被利用来控制另一个用户的帐户,查看他们的聊天记录,并在他们不知情的情况下访问账单信息。
安全研究员 Gal Nagli是最先发现该BUG的人,并表示OpenAI 在负责任的披露后不到两小时就修复了该漏洞,表明了问题的严重性。
END
OpenAI出现的问题,在互联网行业中,并不是头一起事件。随着人类工作生活使用人工智能的频次越来越高,AI安全问题也应该成为我们在当下及未来相当长一段时间应该重视的问题。
今日话题
「你觉得网络安全应该如何保障?」
欢迎在评论区说出你的感受
还想看什么?速速留言
指数今天下跌还有其他原因:一是成交量迟迟不能有效放大,题材股之间切换很快,前期主线汽车板块继续震荡,半导体也只是局部有机会,资金像无头苍蝇乱冲,市场找不到能形成合力的题材。三是今天公布的中国7月份CPI数据,受猪肉价格影响同比上涨27%,创两年新高,市场担忧会影响央行货币政策,北上资金大幅流出62亿,是今天的主要卖压。
昨天盘后被银保监一顿非常有水平的高级奶(建议大家仔细品味,这段奶委婉表达了银行也配赚钱,并且暗示二季度的利润应该不错),再加上今天央行的MLF不及预期,银行今天总算回了一把血,四大行(招波平兴)均涨了4个点以上。
吴迪独立分析师基本面上看,美国7月非农就业人数增加528万人,大大超过市场预测的25万人。美国高烧不退的通胀和美联储的激进加息,正在掏空美国消费者的钱包。沈国富永坤控股投研中心贵金属分析师上周国际金价一度创出反弹以来高位1794美元/盎司,随着美联储发布好于预期的非农就业数据,金价回吐周内全部涨幅,周线基本持平。
刚刚过去的一周,波动逾40美元,尽管美联储官员不断释放鹰派信号,但因美国经济数据明显走弱,经济衰退担忧利好金价,贵金属价格延续上涨;投资者在等待可能影响美联储货币政策的经济数据。周四美国国债收益率走低,因为英国央行描绘的黯淡经济前景加剧了全球经济衰退的担忧。
谈到中途须换乘3次地铁,王先生认为这并不麻烦,因为他使用天府通app,乘坐地铁可享受9折优惠,“坐地铁出行与打车出行时间相当,有时耗费的时间还比开车短,而且绿色出行省钱便利。”错峰出行挑战情况成都交警:步行、骑行、坐地铁公交都能换好礼为助力引导低碳绿色出行,推动构建绿色交通体系,近期,成都交警通过升级“蓉e行”低碳出行众治平台,在微信和支付宝应用端同时上线了“蓉e行”绿行蓉城小程序,整合私家车停驶申报、错峰预约通勤、区域(景区)预约通行等应用功能。
这里以sqlyog362中文版为例,介绍一下mysql导入数据的大致操作。按提示填入您的mysql数据库的相关信息,然后点连接。选择您原来备份的Mysql数据库的sql文件,然后点执行,即可完成数据库的导入恢复工作。
mysql数据导入,可使用下面任意一种软件,借助这些软件来完成。下载帝国备份王 (适于所有版本,中文版,WEB界面使用,解决乱码及版本不同的问题)推荐下载Mysqladministrator115 (适于所有版本,英文版
据俄罗斯卫星社莫斯科16日报道,俄罗斯一家宠物公司的研究数据显示,与去年一样,在俄罗斯最受欢迎的宠物是猫,有70%的家庭和它一起生活。报道称,与2021年一样,最受欢迎的宠物是猫。第三受欢迎的宠物是啮齿动物
美国宇航局(NASA)6月9日宣布,该机构将对俗称UFO的“不明飞行现象”(UAP)展开正式调查,发现的任何结果都将提供给公众。NASA表示,这项研究有助于洗刷UAP给海军飞行员和航空界带来的耻辱。NASA将对“天空中无法绝对确定为飞机或已
从实施“离婚冷静期”到现在,已经有一年多的时间了。前几天,民政部的一组数据曝光:2021年,有213.9万对夫妻离婚,较2020年的373.3万对下降了四成,离婚夫妻足足少了159.4万对。看到这组数据时多少有点意外,难道是离婚冷静期“效果