رخنه امنیتی در OpenAI تایید شد

تاریخ انتشار
شنبه ۸ آذر ۱۴۰۴ ساعت ۰۸:۴۵

رخنه امنیتی در OpenAI تایید شد

آی‌تی‌من– بر اساس اطلاعیه‌ای که روز پنج‌شنبه برای کاربران ارسال شده، این رخنه امنیتی به افشای مقداری محدود از داده‌های کاربران پلتفرم API مرتبط با OpenAI منجر شده است.

در این ایمیل آمده است: «این رخنه به سیستم‌های OpenAI مربوط نمی‌شود. هیچ مکالمه‌ای، درخواست API، داده‌های مربوط به استفاده از API، گذرواژه، اطلاعات کاربری، کلیدهای API، جزئیات پرداخت یا کارت شناسایی دولتی فاش نشده یا در معرض خطر قرار نگرفته‌اند.»

شرکتOpenAI  همچنین اعلام کرد که شرکت Mixpanel در تاریخ ۹ نوامبر متوجه نفوذ یک مهاجم به بخشی از سیستم‌های خود شده است. مهاجم موفق شده به‌طور غیرمجاز به بخشی از زیرساخت Mixpanel دسترسی پیدا کرده و مجموعه‌ای از داده‌ها را که شامل اطلاعات تحلیلی و مقدار محدودی داده‌ی قابل شناسایی مشتریان بوده، استخراج کند.

بنا به اعلامOpenAI  اطلاعاتی که ممکن است تحت تأثیر این رخنه قرار گرفته باشند، شامل نام، آدرس ایمیل و شناسه‌های کاربری است. این شرکت همچنین تاکید کردرها هشدار داده‌اند. موشه سیمان‌تُو بستان، رئیس تیم تحقیقاتی امنیت در شرکت OX Security، با اشاره به این موضوع گفته است: OpenAI  از طریق Mixpanel، داده‌هایی مانند آدرس ایمیل و موقعیت مکانی کاربران را جمع‌آوری می‌کرد که برای بهبود محصول ضروری نبود و ممکن است با اصل حداقل‌سازی داده‌ها در قوانین GDPR مغایرت داشته باشد.

او افزود: شرکت‌ها، چه غول‌های فناوری مانند OpenAI و چه استارتاپ‌های کوچک، باید همواره داده‌های مشتریان را بیش از حد محافظت و ناشناس‌سازی کنند، به‌ویژه زمانی که این داده‌ها را در اختیار شرکت‌های ثالث قرار می‌دهند، تا از وقوع چنین رخنه‌هایی جلوگیری شود. حتی در صورت استفاده از شرکت‌های معتبر و بررسی‌شده، هر قطعه اطلاعات قابل شناسایی که به بیرون فرستاده شود، یک نقطه‌ی بالقوه برای افشا یا سرقت داده خواهد بود.
 

 
 

برچسب ها :
OpenAI
حفره امنیتی

منبع: آی تی من

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *