ChatGPT数据泄露,技术细节公布
在上周一,ChatGPT 遭遇了一次用户数据泄漏事件,许多 ChatGPT 的用户都在自己的历史对话中看到了其他人的对话记录。不光是对话的历史记录,不少 ChatGPT Plus 用户还在 Reddit 和 Twitter 等平台发出了截图,表示在他们的订阅页面上看到了其他人的电子邮件地址。

事件发生后,OpenAI 临时关闭了 ChatGPT 服务以调查问题,后续 Open AI 的首席执行官 Sam Altman 也亲自发了推文,承认他们确实遭遇了重大问题,不过当时并没有公布问题的细节,只表示是一个开源库的错误导致的。

由于一个开源库的错误,我们在 ChatGPT 中出现了一个重大问题,现在已经发布了一个修复程序,我们刚刚完成了验证。
一小部分用户能够看到其他用户的对话历史的标题。
经过多日的调查,OpenAI 日前发布了一份包含技术细节的事件报告,该事件是 Redis 客户端开源库中的一个错误所引发的,导致 ChatGPT 服务暴露了其他用户的聊天查询历史和大约1.2% 的 ChatGPT Plus 用户的个人信息。
技术细节
这个错误是在 Redis 客户端开源库 redis-py 中发现的。发现这个 bug 后,OpenAI 就立即联系了 Redis 的维护者,提供了一个补丁来解决这个问题。以下是这个错误的具体细节:
OpenAI 使用 Redis 在他们的服务器中缓存用户信息,所以 ChatGPT 不需要为每个请求检查数据库。
OpenAI 使用 Redis Cluster 将这一负载分布到多个 Redis 实例上。
OpenAI 使用 redis-py 库,以便让用了 Asyncio 的 Python 服务器与 Redis 对接。
该库在服务器和集群之间维护一个共享的连接池,并在完成后回收连接以用于另一个请求。
当使用 Asyncio 时,redis-py 的请求和响应表现为两个队列:调用者将请求推送到传入队列,并从传出队列中弹出响应,然后将连接返回到池中。
如果在请求被推送到传入队列之后,但在响应从传出队列中弹出之前,请求被取消,我们就会看到错误:连接因此被破坏,下一个为不相关的请求出列的响应可以接收连接中留下的数据。
在大多数情况下,这会导致一个无法恢复的服务器错误,而用户将不得不重新尝试他们的请求。
但在某些情况下,损坏的数据恰好与请求者所期望的数据类型相匹配,因此从缓存中返回的数据看起来是有效的,即使这些数据属于另一个用户。
在太平洋时间3月20日星期一凌晨1点,OpenAI 无意中给他们的服务器引入了一个变化,导致 Redis 请求取消的情况激增。这在一定程度上引发了每个连接返回错误数据的可能性。
这个错误只出现在 Redis Cluster 的 Asyncio redis-py 客户端,现在已经被修复。
经过深入调查,OpenAI 发现一些用户有可能看到其他活跃用户的姓名、电子邮件地址、账单地址、信用卡号码的最后四位数和信用卡到期日,OpenAI 特别强调道,完整的信用卡号码并没有暴露。
这部分受影响的用户占 ChatGPT Plus 用户总数的1.2%,目前他们正在联系了所有受影响的 ChatGPT 用户。
昆仑万维「天工」大语言模型4月17日启动邀测 称接近ChatGPT水平
昆仑万维官方宣布,由昆仑万维和奇点智源合作自研的国产大语言模型「天工」3.5(tiangong.kunlun.com)将于4月17日启动邀请测试。昆仑万维称,「天工」大模型已经非常接近OpenAIChatGPT的智能水平。站长网2023-04-10 18:10:390003?“中年危机”的知乎终于悟了,让能赚钱的业务快去赚钱
近期,知乎上线一款App“盐言故事”,引起业内关注。据了解,“盐言故事”包含了知乎盐选会员中的故事业务,用户可以使用知乎账户授权登录,保留盐选会员的全部权益。知乎官方表示,这款App处于小范围测试阶段,未来将进一步完善功能,提供相对内容社区更加聚集和垂直的阅读环境。站长网2023-03-27 09:39:310000已经有人在问“李开复和王慧文谁估值更贵”了
李开复果然下场了。就在昨天下午,李开复发布一条朋友圈,官宣正在“亲自筹组”一个名为ProjectAI2.0的新项目,定位是AI2.0全新平台和AI-first生产力应用的世界级公司。洋洋洒洒几百字,重点信息主要有四个。首先,李开复亮明了姿态——亲自下场,以创新工场的“塔尖孵化”来切入;其次,广招人才,列出大模型、多模态、NLP、AI算法等一串具体的岗位需求;站长网2023-03-20 16:55:030003版权之争!艺术家与模仿其风格的AI大战开启
艺术家们对人工智能在几秒钟内复制用了多年心血才创造的艺术风格感到愤怒,于是他们在网上抨击,并在法庭上提起了诉讼。艺术家们“揭竿而起”去年,随着生成人工智能(AI)程序的发布,艺术界开始爆发了愤怒,这些工具可以模仿各种艺术风格作品。而这种颠覆风格的AI作品是在未经原艺术家同意、授权或给予补偿的情况下创作出来的——这三点也是是改变这一切的斗争的核心。0000风投又一大窟窿:老虎消失1500亿
这次轮到老虎。本周,彭博社援引知情人士报道,老虎环球基金(TigerGlobalManagement)2022年将旗下所有风险投资基金对非上市企业的投资价值减记了约33%,导致其创业公司投资组合的价值减少了230亿美元(约合人民币超1500亿元),酿造了其风投史上糟糕一页。站长网2023-03-19 10:39:510000