Bulletins

OpenAI : La fuite des données de paiement de ChatGPT est due à un bogue open-source

bs1.jpg

OpenAI affirme qu'un bogue dans la bibliothèque open-source du client Redis est à l'origine de la panne et de la fuite de données de ChatGPT, au cours de laquelle les utilisateurs ont pu voir les informations personnelles et les requêtes de chat d'autres utilisateurs.

ChatGPT affiche l'historique des requêtes que l’utilisation a effectuées dans la barre latérale, ce qui lui permet de cliquer sur l'une d'entre elles et de régénérer une réponse du chatbot.

De nombreux utilisateurs de ChatGPT ont signalé avoir vu les requêtes de chat d'autres personnes apparaître dans leur historique. Ils ont également déclaré avoir vu les adresses électroniques d'autres personnes sur leurs pages d'abonnement. Peu de temps après, OpenAI a mis ChatGPT hors ligne pour enquêter sur un problème, mais n'a pas fourni de détails sur la cause de la panne.

OpenAI affirme que le nombre de personnes dont les données ont été exposées est probablement très faible, car des actions spécifiques ont été nécessaires, notamment :

  • Ouvrir un courriel de confirmation d'abonnement envoyé le lundi 20 mars, entre 1 heure et 10 heures du matin, heure du Pacifique.
  • Dans ChatGPT, cliquer sur "Mon compte", puis sur "Gérer mon abonnement" entre 1 heure et 10 heures du matin, heure du Pacifique, le lundi 20 mars.

Le PDG d'OpenAI, Sam Altman, s'est excusé pour les fuites mercredi soir sur Twitter.

"Nous avons eu un problème important dans ChatGPT en raison d'un bug dans une bibliothèque open source, pour lequel un correctif a été publié et nous venons de terminer la validation. Un petit pourcentage d'utilisateurs a pu voir les titres de l'historique des conversations d'autres utilisateurs", a partagé Altman dans un tweet.