Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı

GenelSiber Güvenlik

OpenAI, ChatGPT Kullanıcı Verilerinin Açıklanması Olayının Arkasındaki Redis Hatasını Ortaya Çıkardı

teknomers
Son güncelleme: 25 Mart 2023 23:42
teknomers
Paylaş
Paylaş


25 Mart 2023Ravie LakshmananYapay Zeka / Veri Güvenliği

Cuma günü OpenAI, Redis açık kaynak kitaplığındaki bir hatanın, bu hafta başlarında diğer kullanıcıların kişisel bilgilerinin ve yeni başlayan ChatGPT hizmetindeki sohbet başlıklarının açığa çıkmasından sorumlu olduğunu açıkladı.

bu kusur20 Mart 2023’te ortaya çıkan , belirli kullanıcıların sohbet geçmişi kenar çubuğundan diğer kullanıcıların konuşmalarının kısa açıklamalarını görüntülemesini sağlayarak şirketin sohbet robotunu geçici olarak kapatmasını istedi.

Şirket, “Her iki kullanıcı da aynı anda aktifse, yeni oluşturulan bir sohbetin ilk mesajının başka birinin sohbet geçmişinde görünmesi de mümkündür.” söz konusu.

Ek olarak, hatanın şu kaynaktan kaynaklandığını da ekledi: redis-py kütüphanesiiptal edilen isteklerin bağlantıların bozulmasına neden olabileceği ve veritabanı önbelleğinden beklenmedik verilerin (bu durumda ilgisiz bir kullanıcıya ait bilgiler) döndürülebileceği bir senaryoya yol açar.

Daha da kötüsü, San Francisco merkezli AI araştırma şirketi, istek iptallerinde bir artışa yol açan ve böylece hata oranını artıran sunucu tarafında bir değişiklik yaptığını söyledi.

Sorun o zamandan beri ele alınmış olsa da OpenAI, sorunun başka yerlerde daha fazla etkisi olabileceğini ve potansiyel olarak 20 Mart günü 1-10:00 PT arasında ChatGPT Plus abonelerinin %1,2’sinin ödemeyle ilgili bilgilerini açığa çıkardığını belirtti.

Buna başka bir aktif kullanıcının adı ve soyadı, e-posta adresi, ödeme adresi, bir kredi kartı numarasının son dört hanesi (yalnızca) ve kredi kartı son kullanma tarihi dahildir. Tam kredi kartı numaralarının ifşa edilmediğini vurguladı.

Şirket, etkilenen kullanıcılara kasıtsız sızıntıyı bildirmek için ulaştığını söyledi. Ayrıca, “Redis önbelleğimiz tarafından döndürülen verilerin istekte bulunan kullanıcıyla eşleşmesini sağlamak için gereksiz kontroller eklediğini” söyledi.

OpenAI, Kritik Hesap Devralma Hatasını Düzeltiyor

Önbelleğe almayla ilgili başka bir sorunda şirket, başka bir kullanıcının hesabının kontrolünü ele geçirmek, sohbet geçmişini görüntülemek ve bilgisi olmadan fatura bilgilerine erişmek için kullanılabilecek kritik bir hesap devralma güvenlik açığını da ele aldı.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

olan kusur keşfetti güvenlik araştırmacısı Gal Nagli tarafından, OpenAI tarafından chat.openai’de uygulanan korumaları atlıyor[.]Bir kurbanın hassas verilerini okumak için com.

ChatGPT Hesap Devri

Bu, önce “chat.openai”ye bir .CSS kaynağı ekleyen özel olarak hazırlanmış bir bağlantı oluşturarak elde edilir.[.]com/api/auth/session/” uç nokta ve bir kurbanı bağlantıya tıklaması için kandırarak, accessToken dizesine sahip bir JSON nesnesi içeren yanıtın önbelleğe alınmasına neden olur Cloudflare’ın CDN’si.

CSS kaynağına önbelleğe alınmış yanıt ( CF-Cache-Status başlığı HIT olarak ayarlanan değer) daha sonra saldırgan tarafından hedefin JSON Web Simgesi (JWT) kimlik bilgilerini toplamak ve hesabı ele geçirmek için kötüye kullanılır.

Nagli, hatanın OpenAI tarafından sorumlu açıklamanın ardından iki saat içinde giderildiğini ve sorunun ciddiyetinin bir göstergesi olduğunu söyledi.





siber-2

Netflix Şifre Paylaşımını Gerçekten Durduruyor mu? İşte yeni kuralları ne diyor
Sea of ​​Thieves geliştiricileri, 2022 yol haritası duyurusunda “şimdiye kadarki en büyük yıl” ile dalga geçiyor
Helldivers 2 oturum açma sorunları 360.000 sunucu kapasitesine çıkarıldıktan sonra da devam ediyor ‘hala yeterli değil’
Real Madrid – RB Salzburg canlı akışı: Şampiyonlar Ligi nasıl izlenir
AMD Ryzen 9800X3D kıyaslama sızıntıları PC oyuncularını hayal kırıklığına uğratabilir – ancak bu CPU’yu henüz göz ardı etmeyelim
ETİKETLENDİ:Açıklanmasıağ güvenliğiArkasındakibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriChatGPTÇıkardıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihatasınıKullanıcıNasıl heklenirOlayınınOpenAIortayaRedissiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliverilerininyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Corsair Xeneon 27QHD240 – 27″ OLED 240Hz Monitör
Sonraki Makale Asteroit örneklerindeki RNA tabanı, Dünya’daki yaşamın kökenlerini gösteriyor: Çalışma

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?