AiotAiot


Falha no ChatGPT expõe dados de cartão de crédito de usuários

Ferramenta teve problemas na maior parte do dia 20 de março e informações sigilosas ficaram expostas; nome e sobrenome, e-mail e data de expiração do cartão foram algumas delas

27/03/2023

Falha no ChatGPT expõe dados de cartão de crédito de usuários
Tamanho fonte

Por redação AIoT Brasil

“Um bug em uma biblioteca de código aberto que permitiu que alguns usuários vissem títulos do histórico de bate-papo de outro usuário ativo”: foi dessa maneira que a OpenAI explicou oficialmente a causa da interrupção do ChatGPT em boa parte do dia 20 de março. A empresa criadora da ferramenta afirmou que o problema foi rapidamente corrigido, mas admitiu a possibilidade de conversas entre os usuários terem ficado expostas para outras pessoas que estivessem ativas ao mesmo tempo.

A OpenAI também reconheceu que informações relacionadas ao pagamento de alguns assinantes do ChatGPT Plus tenham ficado visíveis durante uma janela de nove horas. “Antes de colocarmos o ChatGPT offline na segunda-feira, dia 20, alguns usuários podiam ver o nome e sobrenome de outro usuário ativo, endereço de e-mail, endereço de pagamento, os últimos quatro dígitos de um número de cartão de crédito e a data de expiração do cartão de crédito. Os números completos do cartão de crédito não foram expostos em nenhum momento”, explicou a empresa.

De acordo com o serviço de monitoramento de sites Downdetector, os problemas começaram por volta da 1h da madrugada do dia 20 e diminuíram logo em seguida, mas uma interrupção maior se repetiu às 8h e só foi restaurada quase 12 horas depois. Nesse período, cresceu significativamente o acesso a alternativas de chatbot, como o Google Bard, cuja versão de teste foi lançada há poucos dias, ainda com acesso limitado aos Estados Unidos e ao Reino Unido, na expectativa de que se torne o principal rival do ChatGPT.

Rapidamente, a OpenAI divulgou as providências que tomou para proteger os dados privados dos usuários, a começar por um teste “exaustivo” das correções por meio de verificações redundantes: “Examinamos programaticamente nossos logs para garantir que todas as mensagens ficassem disponíveis apenas para o usuário correto e correlacionamos várias fontes de dados para identificar com precisão as pessoas afetadas, para que pudéssemos notificá-las”.

A OpenAI também disse que foram aprimoradas a robustez e a escala do cluster Redis – biblioteca de código aberto afetada – para reduzir a probabilidade de erros de conexão em cargas extremas: “Os mantenedores de código aberto do Redis têm sido colaboradores fantásticos e abordaram com rapidez o bug e lançaram um patch. O Redis, assim como outros softwares de código aberto, desempenha um papel crucial em nossos esforços de pesquisa. Seu significado não pode ser subestimado – não poderíamos escalar o ChatGPT sem o Redis. Estamos dedicados a apoiar e contribuir continuamente para a comunidade Redis”, afirmou a empresa.

E completou: “Todos na OpenAI estão comprometidos em proteger a privacidade de nossos usuários e manter seus dados seguros. É uma responsabilidade que levamos incrivelmente a sério. Infelizmente, nesta semana ficamos aquém desse compromisso e das expectativas de nossos usuários. Pedimos desculpas novamente aos nossos usuários e à comunidade ChatGPT e trabalharemos diligentemente para reconstruir a confiança de todos”.

TAGS

#ChatGPT#código aberto#Downdetector#Google Bard#monitoramento#open AI

COMPARTILHE

Notícias Relacionadas