Datenleck bei ChatGPT: Zahlungsinformationen von Nutzern offenbart

Datenleck legt Zahlungsinformationen von ChatGPT-Nutzern offen

Ein Datenleck bei der beliebten Chat-Plattform ChatGPT hat dazu geführt. Dass Zahlungsinformationen von 1⸴2 Prozent aller ChatGPT Plus-Abonnenten für andere Nutzer sichtbar waren. Der Betreiber OpenAI hat die Plattform vorübergehend offline genommen, anschließend ein Fehler in der Open-Source-Bibliothek des Redis-Clients ein Datenleck verursacht hatte.



Chat-Anfragen und persönliche Daten einsehbar


Einige Nutzer der Plattform berichteten am Montag, dass sie Zugriff auf Chat-Anfragen anderer Personen hatten. E-Mail-Adressen und Telefonnummern fremder Personen waren einsehbar. OpenAI nahm die Plattform kurz darauf offline und informierte später öffentlich über die Ursache des Datenlecks.



Fehler im Redis-Client als Ursache


OpenAI gab bekannt: Der Fehler in der Open-Source-Bibliothek des Redis-Clients “redis-py” für das Datenleck verantwortlich war. Dadurch wurden unbefugten Anwendern unbeabsichtigt Chat-Anfragen und persönliche Daten von etwa 1⸴2 Prozent aller ChatGPT Plus-Abonnenten angezeigt. Das Unternehmen informierte die Redis-Maintainer über den Fehler und arbeitete an einem Patch um das Problem zu beheben.



Zahlungsinformationen offenbart


Neben Chat-Anfragen und persönlichen Daten waren ebenfalls Zahlungsinformationen betroffen. Das Datenleck offenbarte Vor- und Nachnamen, E-Mail-Adressen, Zahlungsadresse die letzten vier Ziffern einer Kreditkartennummer und das Ablaufdatum der Kreditkarte. Betroffen waren Abonnenten die während eines bestimmten Neun-Stunden-Fensters aktiv waren.



Keine vollständigen Kreditkartennummern in fremde Hände gelangt


OpenAI betonte jedoch, dass keine vollständigen Kreditkartennummern in fremde Hände gelangt sind und die Anzahl betroffener Personen äußerst gering war. Um betroffen zu sein, musste ein ChatGPT-Nutzer bestimmte Aktionen in Bezug auf die Verwaltung seines Abonnements am 20. März zwischen 1 und 10 Uhr (PST) ausgeführt haben um den Fehler auszulösen.



ChatGPT informiert betroffene Nutzer


Alle Nutzer deren Zahlungsinformationen in fremde Hände gelangt sind wurden von OpenAI über das Datenleck informiert. Das Unternehmen betonte, dass es seine Anstrengungen verstärken werde um die Sicherheit seiner Plattform zu gewährleisten und zukünftige Datenlecks zu vermeiden.








Kommentare


Anzeige