ChatGPT出現隱私漏洞,可能泄露用戶和聊天機器人的對話標題
Reddit和Twitter上的用戶從3月20日開始報告了ChatGPT的一個漏洞,并發布了一些屏幕截圖,顯示他們的ChatGPT網頁歷史記錄中包含他們不熟悉的對話標題。
雖然以這種方式似乎無法訪問共享聊天內容,但OpenAI公司在關閉該漏洞時完全刪除了聊天歷史記錄。
根據行業媒體的報道,ChatGPT在當天還出現了重大中斷,那些可以訪問的用戶注意到提供了不一致的服務。OpenAI公司在其狀態頁面上記錄了中斷情況,并在最初報告的幾個小時內恢復了服務。
OpenAI公司的首席執行官 Sam Altman于3月22日在推特上表示,“由于開源庫中出現的一個錯誤,我們的ChatGPT遇到了一個重大問題,現在已經發布了修復程序,我們剛剛完成驗證。一小部分用戶能夠看到其他用戶的對話歷史記錄的標題。我們對此感到遺憾。”
Altman在推特上表示,雖然這個問題很嚴重,但現在已經解決。他并沒有透露出現這個問題的開源庫的名稱,也沒有提供受到影響的用戶的確切百分比。
由于每天都有數百萬的訪問者,即使影響到一小部分人的隱私缺陷也可能導致廣泛的數據共享,Altman承諾的“技術事后分析”應該能解決這些問題。
用戶與ChatGPT的每一次聊天都被保存為用戶歷史記錄中的一個實例,其標題是根據對話的內容決定的。
在3月27日,一些用戶發現他們的歷史記錄中包含了與不熟悉的主題或功能相關的標題,以及用其他語言編寫的標題,這表明該漏洞是一個全球性的問題。
OpenAI公司可能必須仔細概述其數據保護政策和程序,并向用戶保證其開源供應鏈是安全的,不會再出現類似的問題。
在Reddit上發布反饋的一些用戶報告說看到了其他類型的信息,但沒有提供可證實的證據來支持這些說法。
一位用戶表示:“我看到別人的電話號碼綁定了我的賬戶。我對此很擔心,但還沒有到退出這款應用的地步。”
另一名用戶稱,他們通過另一封鏈接到他們賬戶的電子郵件注冊了ChatGPT Plus,這是該平臺推出的每月20美元的訂閱計劃,但沒有被授予使用該服務的權限。
對于OpenAI公司這家人工智能開發商來說,這個漏洞出現在一個關鍵時刻,該公司剛剛發布了GPT-4模型。訂閱ChatGPT Plus的用戶已經可以使用聊天機器人的GPT-4變種,而OpenAI公司已經承諾將提供達到人類水平的性能。
OpenAI公司在人工智能方面的競爭對手谷歌公司近日針對英國和美國的用戶推出了自己的聊天機器人Bard,用戶可以通過等待名單注冊開放訪問。
據報道,為了與ChatGPT競爭,谷歌公司重組了內部團隊,并表示希望由5400億個參數大型語言模型(LLM) LaMDA優化版本提供支持的Bard能夠通過用戶反饋迅速得到改進。
行業人士對Bard和ChatGPT進行了比較,并指出,ChatGPT與微軟公司基于GPT-4的必應(Bing)聊天機器人將成為人工智能新時代的杰出競爭者。
雖然微軟公司和OpenAI公司已經開展合作,但谷歌公司依靠其市場主導地位為Bard提供了更多的機會。
谷歌公司也直言不諱地談到了生成式人工智能的缺點。Alphabet公司董事長John Hennessy在今年2月發布警告稱,谷歌公司一直在猶豫是否發布Bard,因為它仍在開發中,而他在宣布發布Bard的博客文章稱其為一個“實驗”。
在行業機構的內部測試中,這款聊天機器人的運行方式與早期版本的必應聊天類似,文本生成的響應時間很快,但有一種被稱為“幻覺”的虛假或虛構輸出的傾向。