Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı

GenelSiber Güvenlik

OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı

teknomers
Son güncelleme: 25 Mart 2023 23:42
teknomers
Paylaş
Paylaş


25 Mart 2023Ravie LakshmananYapay Zeka / Veri Güvenliği

Cuma günü OpenAI, Redis açık kaynak kitaplığındaki bir hatanın, bu hafta başlarında diğer kullanıcıların kişisel bilgilerinin ve yeni başlayan ChatGPT hizmetindeki sohbet başlıklarının açığa çıkmasından sorumlu olduğunu açıkladı.

bu kusur20 Mart 2023’te ortaya çıkan , belirli kullanıcıların sohbet geçmişi kenar çubuğundan diğer kullanıcıların konuşmalarının kısa açıklamalarını görüntülemesini sağlayarak şirketin sohbet robotunu geçici olarak kapatmasını istedi.

Şirket, “Her iki kullanıcı da aynı anda aktifse, yeni oluşturulan bir sohbetin ilk mesajının başka birinin sohbet geçmişinde görünmesi de mümkündür.” söz konusu.

Ek olarak, hatanın şu kaynaktan kaynaklandığını da ekledi: redis-py kütüphanesiiptal edilen isteklerin bağlantıların bozulmasına neden olabileceği ve veritabanı önbelleğinden beklenmedik verilerin (bu durumda ilgisiz bir kullanıcıya ait bilgiler) döndürülebileceği bir senaryoya yol açar.

Daha da kötüsü, San Francisco merkezli AI araştırma şirketi, istek iptallerinde bir artışa yol açan ve böylece hata oranını artıran sunucu tarafında bir değişiklik yaptığını söyledi.

Sorun o zamandan beri ele alınmış olsa da OpenAI, sorunun başka yerlerde daha fazla etkisi olabileceğini ve potansiyel olarak 20 Mart günü 1-10:00 PT arasında ChatGPT Plus abonelerinin %1,2’sinin ödemeyle ilgili bilgilerini açığa çıkardığını belirtti.

Buna başka bir aktif kullanıcının adı ve soyadı, e-posta adresi, ödeme adresi, bir kredi kartı numarasının son dört hanesi (yalnızca) ve kredi kartı son kullanma tarihi dahildir. Tam kredi kartı numaralarının ifşa edilmediğini vurguladı.

Şirket, etkilenen kullanıcılara kasıtsız sızıntıyı bildirmek için ulaştığını söyledi. Ayrıca, “Redis önbelleğimiz tarafından döndürülen verilerin istekte bulunan kullanıcıyla eşleşmesini sağlamak için gereksiz kontroller eklediğini” söyledi.

OpenAI, Kritik Hesap Devralma Hatasını Düzeltiyor

Önbelleğe almayla ilgili başka bir sorunda şirket, başka bir kullanıcının hesabının kontrolünü ele geçirmek, sohbet geçmişini görüntülemek ve bilgisi olmadan fatura bilgilerine erişmek için kullanılabilecek kritik bir hesap devralma güvenlik açığını da ele aldı.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

olan kusur keşfetti güvenlik araştırmacısı Gal Nagli tarafından, OpenAI tarafından chat.openai’de uygulanan korumaları atlıyor[.]Bir kurbanın hassas verilerini okumak için com.

ChatGPT Hesap Devri

Bu, önce “chat.openai”ye bir .CSS kaynağı ekleyen özel olarak hazırlanmış bir bağlantı oluşturarak elde edilir.[.]com/api/auth/session/” uç nokta ve bir kurbanı bağlantıya tıklaması için kandırarak, accessToken dizesine sahip bir JSON nesnesi içeren yanıtın önbelleğe alınmasına neden olur Cloudflare’ın CDN’si.

CSS kaynağına önbelleğe alınmış yanıt ( CF-Cache-Status başlığı HIT olarak ayarlanan değer) daha sonra saldırgan tarafından hedefin JSON Web Simgesi (JWT) kimlik bilgilerini toplamak ve hesabı ele geçirmek için kötüye kullanılır.

Nagli, hatanın OpenAI tarafından sorumlu açıklamanın ardından iki saat içinde giderildiğini ve sorunun ciddiyetinin bir göstergesi olduğunu söyledi.





siber-2

FTC, Microsoft’un Gelecekteki ZeniMax Münhasırlığı ve 10 Yıllık Anlaşmaları Hakkında Daha Fazla Bilgi İstiyor
Donanım ruh halini iyileştiren ilk kulaklıklar Rusya’da sunuldu
Thunderobot, Intel 13. Nesil CPU’lara ve NVIDIA RTX 4060 GPU’lara Sahip MIX Mini-PC’yi Tanıttı
Link’in Uyanış DX HD PC Bağlantı Noktası
PS5’te Game Pass ve Planlarda Olmayan Switch, Oyunların Hizmete Alınması İçin Yılda 1 Milyar Dolar Harcandı
ETİKETLENDİ:Açıklanmasıağ güvenliğiArkasındakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriChatGPTÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatasınıKullanıcıNasıl heklenirOlayınınOpenAIortayaRedissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliverilerininyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Corsair Xeneon 27QHD240 – 27″ OLED 240Hz Monitör
Sonraki Makale Asteroit örneklerindeki RNA tabanı, Dünya’daki yaşamın kökenlerini gösteriyor: Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Siber Güvenlik
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?