比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

ChatGPT爆重大漏洞:可能泄露1.2%用戶數據 AI安全引人震驚_AIN

Author:

Time:1900/1/1 0:00:00

美國時間3月25日,OpenAI官方發布了3月20日ChatGPT臨時中斷服務的調查報告,并表示有1.2%的ChatGPTPlus用戶可能數據被泄露。

根據OpenAI官網公告表示,3月20日以前,一個名為Redis-py的開源庫中的錯誤造成了緩存問題,該問題會導致用戶可能看到其他人聊天記錄的片段,甚至會向一些活躍用戶顯示其他用戶信用卡的最后四位數字、到期日期、姓名、電子郵件地址和付款地址。

本來可能還只是零星的用戶出現該類BUG,但令人神經大條的是,在20號早上,OpenAI在對服務器進行更改的時候出現失誤,導致Redis請求取消激增,問題進一步的加劇,所以出現了這個“1.2%”的可能。

BNB Chain推出針對Web3女性的新導師計劃Web3WonderWomen:金色財經報道,BNB Chain發文稱,推出一個針對Web3女性的新導師計劃,名為Web3WonderWomen,旨在增強和培養Web3生態系統中的年輕女性社區。

該計劃包括兩個動態計劃:WWW創始人和WWW學習者。前者旨在指導下一代女性企業家,為她們提供在行業取得成功所需的工具和支持,而后者則致力于為應屆畢業生和學生提供Web3世界的全面教育。[2023/2/17 12:12:03]

根據OpenAI官方的說法,有兩種可能會使這些信息被暴露:

1.在特定時間內的付款確認郵件,可能會發給了一些錯誤的用戶,這些郵件上包含信用卡的后四位數字。

2.在特定時間內,點擊“我的賬戶”-“管理我的訂閱”,可能會導致另一個活躍用戶的姓名、電子郵箱、付款地址、信用卡后四位被泄露。

安全團隊:Multichain的Anyswap V4 Router合約遭遇搶跑攻擊,攻擊者獲利約13萬美元:金色財經報道,據區塊鏈安全審計公司Beosin旗下Beosin EagleEye安全風險監控、預警與阻斷平臺監測顯示,2023年2月15日,攻擊者利用MEV合約(0xd050)在正常的交易執行之前(用戶授權了WETH但是還未進行轉賬)搶先調用了AnyswapV4Router合約的anySwapOutUnderlyingWithPermit函數進行簽名授權轉賬,雖然函數利用了代幣的permit簽名校驗,但是本次被盜的WETH卻并沒有相關簽名校驗函數,僅僅觸發了一個fallback中的deposit函數。在后續的函數調用中攻擊者就能夠無需簽名校驗直接利用safeTransferFrom函數將_underlying地址授權給被攻擊合約的WETH轉移到攻擊合約之中。攻擊者獲利約87個以太坊,約13萬美元,Beosin Trace追蹤發現目前被盜資金有約70個以太坊進入了0x690b地址,還有約17個以太坊還留在MEVBOT的合約中。

交易哈希:0x192e2f19ab497f93ed32b2ed205c4b2ff628c82e2f236b26bec081ac361be47f[2023/2/15 12:08:11]

OpenAI表示,目前已經聯系了這些可能已經泄露信息的用戶。

Argo Blockchain傾向于”使用英特爾芯片設計定制礦機:金色財經報道,比特幣礦企Argo Blockchain首席執行官彼得?沃爾在接受采訪時表示,該公司“傾向于”使用英特爾的芯片設計自己的機器,并與第三方制造商合作,讓它們變得有生命。英特爾的這一產品有望打破Bitmain和MicroBT壟斷礦用專用集成電路(asic)市場的局面。更重要的是,沃爾表示,他們可以讓礦工有機會設計自己的機器,而不是只能滿足于制造商提供的現成機器。(coindesk)[2022/5/12 3:09:06]

網址:https://openai.com/blog/march-20-chatgpt-outage

為了防止此類事情再次發生,OpenAI也在博文里說明了他們已經采取的行動:添加“冗余檢查”以確保提供的數據與用戶匹配;改進修復了其Redis集群在高負載下吐出錯誤的可能性......而且還強調他們的Redis開源維護者一直是出色的合作者。

動態 | 企業家Chaimowitz擔任區塊鏈游戲公司Kronoverse董事會顧問:區塊鏈游戲公司Kronoverse宣布,從2019年11月1日起,企業家Ron Chaimowitz擔任Kronoverse董事會顧問。據悉,Ron Chaimowitz是游戲發行商GT Interactive Software聯合創始人、董事長和首席執行官。(Pressat)[2019/11/2]

雖然問題已經解決,但還是有大量的網民們依舊質疑OpenAI的安全性,還有網民詢問,為什么不能用GPT4檢查代碼上的錯誤。

動態 | VeChain基金會更新主網上線時間表:據VeChain基金會官方消息,VeChain主網上線時間表已確認的更新內容如下:1.?團隊將于7月9日發布VeChainThor錢包。2.?X Node綁定服務將于7月9日開啟,至VeChainThor Ledger軟件允許遷移日的10天后截至。3.?各大交易平臺將在7月中旬為用戶提供令牌轉換服務。4.?X Node綁定服務結束當日,移動端錢包的令牌轉換服務即開啟。5.?X Node監控會在移動端錢包令牌轉換服務進行三周后重啟。6.?VeChain主網正式上線后,VeChain基金會將為令牌持有者發放VTHO代幣,作為在X Node綁定和令牌轉換期間的補償。此外,VeChain團隊還將為VeChainThor移動端錢包添加觀測功能。[2018/7/3]

可能是為了安撫ChatGPT用戶的心緒,OpenAICEOSamAltman在當天立刻接受了媒體專訪。雖然只字未提此次用戶數據泄露事件,卻多次強調“AI安全”。

他提到了以下四點:

1.人工智能語言模型的開發和改進需要一個包含公眾反饋的迭代過程,專注于解決偏見,并考慮AI安全性和一致性。

2.人工智能的進步,特別是GPT技術的進步,正在改變編程的性質,需要仔細考慮人工智能的安全性、語言輸出的監控和解決偏見。

3.人工智能的發展,特別是神經網絡,有可能超越人類智能,大大提高生活質量,但也帶來了重大的風險和挑戰,必須通過不斷研究和開發人工智能安全性和一致性來解決。

4.OpenAI是一家營利性公司,致力于強大的AI技術,同時對安全問題保持透明。

OpenAICTOMiraMurati也在其官網上發出自己的觀點,“人工智能系統正在成為日常生活的一部分。關鍵是要確保這些機器符合人類的意圖和價值觀。”而如今,他們一手創造的ChatGPT正在挑戰著他們所給到公眾的承諾。

隨著人類工作生活使用人工智能的頻次越來越高,AI安全問題也應該成為我們在當下及未來相當長一段時間應該重視的問題,AI技術不能只考慮跑得快,還要考慮不翻車。

根據openAI官方解釋,這是由于緩存問題導致用戶信息泄漏,然而這種錯誤,在互聯網行業中,并不是第一起。

早在2015年的圣誕節,Steam也因為緩存問題,使34000名左右用戶的個人信息被泄露。OpenAI投入巨量的精力和金錢在AI的潛在安全的研究上,卻被一個常見的老問題給絆倒。雖說“成大事者,不拘小節”,但“天下難事,必作于易;天下大事,必作于細。”希望未來OpenAI不會再出現此類的問題了。

我們詢問了GPT-4,AI安全問題應該如何解決,它回答道:

在人工智能領域,確保安全性是至關重要的。以下是一些建議和方法,以解決AI安全問題:

可解釋性和透明度:AI系統的設計應具備可解釋性,以便研究人員、用戶和監管機構理解其決策過程。提高透明度有助于確保AI系統的行為符合預期,便于發現潛在的安全隱患。

數據安全和隱私:AI系統通常需要大量數據進行訓練。保護這些數據的隱私和安全至關重要。采用加密、數據脫敏和差分隱私等技術,以確保數據在處理、傳輸和存儲過程中得到保護。

魯棒性和抗攻擊能力:AI系統應具備對抗對手的能力,包括識別和抵御對抗性攻擊、欺騙性輸入等。研究魯棒性訓練方法,提高系統的抗干擾能力。

可審計性:建立可審計的AI系統,以記錄關鍵決策過程。這將有助于追蹤潛在問題、確保合規性,并為未來糾正錯誤和不當行為提供依據。

倫理與法規遵循:確保AI系統符合倫理原則和法律法規,遵循公平、透明、可解釋等原則。研究AI倫理,制定相應的政策和指導方針。

持續監控和更新:隨著技術的進步和新的安全威脅的出現,需要不斷監控和更新AI系統,以確保其安全性和有效性。

多學科合作:鼓勵不同領域的研究人員、政策制定者、企業家和公眾共同參與AI安全問題的討論。跨學科合作將有助于制定更全面的安全策略。

開放研究和分享:開展開放、合作的研究,分享AI安全相關的知識、技術和最佳實踐。這將有助于整個AI領域在安全問題上取得進展。

通過積極采納這些措施和方法,我們可以降低AI領域的安全風險,推動人工智能的健康、可持續發展。

希望OpenAI在內的人工智能公司,都能為保障AI安全而多上心、多出力,AI行業才能夠更加健康地發展。

作者:鹿人蒹葭ChatGPT排版:鹿人

Tags:CHAHAINAIAINMedicalchainblockchain平臺靠譜嗎renaicoinDrinkChain

比特幣價格今日行情
金色Web3.0日報 | Coinbase呼吁創建抗通脹的穩定幣_區塊鏈

DeFi數據 1、DeFi代幣總市值:488.29億美元 DeFi總市值及前十代幣數據來源:coingecko2、過去24小時去中心化交易所的交易量18.

1900/1/1 0:00:00
Binance及其創始人趙長鵬被起訴 速覽美國CFTC指控_ANC

2023年3月27日,美國商品期貨交易委員會(CFTC)宣布向美國伊利諾伊州北區地方法院提起民事訴訟,指控趙長鵬和運營Binance平臺的三個實體多次違反《商品交易法》(CEA)和CFTC規定.

1900/1/1 0:00:00
“上海升級”進入倒計時 解析三個階段的ETH潛在拋壓_ING

來源:Ebunker 根據以太坊基金會協議支持團隊的博客文章,客戶團隊同意在Goerli測試網進行平穩過渡之后,激活主網上的Shapella升級.

1900/1/1 0:00:00
金色午報 | 4月4日午間重要動態一覽_區塊鏈

7:00-12:00關鍵詞:LSD協議、DOGE、Arbitrum、DoKwon1.DOGE第5大持倉地址在價格大漲后轉出6.5億枚DOGE;2.美國司法部查封加密貨幣投資騙局資金超1.

1900/1/1 0:00:00
李小加親自操刀 鏈接全球資本和小微企業 澳門創新性金融資產交易所來了_區塊鏈

自辭任港交所行政總裁之后,李小加與其合伙人張高波創立了滴灌通,在運行了近一年多以后,形成了創新資本“滴管式”投資中國小微企業的閉環,今日在澳門又創新性地成立滴灌通澳門金融資產交易所.

1900/1/1 0:00:00
探討DAO治理中隱私投票的利與弊_DAO

DAO治理中隱私投票是蜜糖還是砒霜?DAO是加密貨幣帶給世界的新治理結構,它旨在為個人和團隊協調和組織方式帶來更多自主權.

1900/1/1 0:00:00
ads