草庐IT

src漏洞

全部标签

Redis漏洞导致ChatGPT重大故障,OpenAI公布技术细节

事件梳理 1、近日,由于Redis的开源库bug导致了ChatGPT发生故障和数据泄露事件,造成部分用户可以看见其他用户的个人信息和聊天查询内容; 2、OpenAI首席执行官SamAltman在推特上为泄密事件道歉。Altman发推文道:“由于开源库中的一个漏洞,我们的ChatGPT遇到了一个重大问题,现在已经发布了补丁,我们刚完成了验证工作。只有一小部分用户能够看到其他用户的对话历史记录的标题。我们为此事深表歉意。”  3、上周末,OpenAI发布了一份事后分析报告,解释了Redis客户软件开源库中的一个漏洞导致ChatGPT服务泄露了其他用户的聊天查询和1.2%的ChatGPTPlus用户

Redis漏洞导致ChatGPT重大故障,OpenAI公布技术细节

事件梳理 1、近日,由于Redis的开源库bug导致了ChatGPT发生故障和数据泄露事件,造成部分用户可以看见其他用户的个人信息和聊天查询内容; 2、OpenAI首席执行官SamAltman在推特上为泄密事件道歉。Altman发推文道:“由于开源库中的一个漏洞,我们的ChatGPT遇到了一个重大问题,现在已经发布了补丁,我们刚完成了验证工作。只有一小部分用户能够看到其他用户的对话历史记录的标题。我们为此事深表歉意。”  3、上周末,OpenAI发布了一份事后分析报告,解释了Redis客户软件开源库中的一个漏洞导致ChatGPT服务泄露了其他用户的聊天查询和1.2%的ChatGPTPlus用户

Redis漏洞导致ChatGPT重大故障,OpenAI公布技术细节

1、近日,由于Redis的开源库bug导致了ChatGPT发生故障和数据泄露事件,造成部分用户可以看见其他用户的个人信息和聊天查询内容;2、OpenAI首席执行官SamAltman在推特上为泄密事件道歉。Altman发推文道:“由于开源库中的一个漏洞,我们的ChatGPT遇到了一个重大问题,现在已经发布了补丁,我们刚完成了验证工作。只有一小部分用户能够看到其他用户的对话历史记录的标题。我们为此事深表歉意。”

Redis漏洞导致ChatGPT重大故障,OpenAI公布技术细节

1、近日,由于Redis的开源库bug导致了ChatGPT发生故障和数据泄露事件,造成部分用户可以看见其他用户的个人信息和聊天查询内容;2、OpenAI首席执行官SamAltman在推特上为泄密事件道歉。Altman发推文道:“由于开源库中的一个漏洞,我们的ChatGPT遇到了一个重大问题,现在已经发布了补丁,我们刚完成了验证工作。只有一小部分用户能够看到其他用户的对话历史记录的标题。我们为此事深表歉意。”

苹果修复旧版 iPhone 上的 WebKit 零日漏洞

BleepingComputer网站披露,苹果公司近期发布了安全更新,以解决旧款iPhone和iPad的零日漏洞。漏洞被追踪为CVE-2023-23529,是一个WebKit类型的混淆问题。值得一提的是,苹果公司于2023年2月13日已经在较新的iPhone和iPad设备上修复了该漏洞。CVE-2023-23529漏洞危害极大,一旦攻击者成功利用,可能会引起操作系统崩溃,威胁攻击者甚至可以在诱骗受害者打开恶意网页后,在目标iPhone和iPad上执行任意代码(该漏洞也会影响macOSBigSur和Monterey上的Safari16.3.1)。苹果公司曾在一份报告中声称,CVE-2023-23

苹果修复旧版 iPhone 上的 WebKit 零日漏洞

BleepingComputer网站披露,苹果公司近期发布了安全更新,以解决旧款iPhone和iPad的零日漏洞。漏洞被追踪为CVE-2023-23529,是一个WebKit类型的混淆问题。值得一提的是,苹果公司于2023年2月13日已经在较新的iPhone和iPad设备上修复了该漏洞。CVE-2023-23529漏洞危害极大,一旦攻击者成功利用,可能会引起操作系统崩溃,威胁攻击者甚至可以在诱骗受害者打开恶意网页后,在目标iPhone和iPad上执行任意代码(该漏洞也会影响macOSBigSur和Monterey上的Safari16.3.1)。苹果公司曾在一份报告中声称,CVE-2023-23

Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24829)

漏洞主要来自于iotdb-web-workbench​IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查、权限控制等,简化IoTDB的使用及学习成本。iotdb-web-workbench​中存在不正确的身份验证漏洞。

Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24829)

漏洞主要来自于iotdb-web-workbench​IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查、权限控制等,简化IoTDB的使用及学习成本。iotdb-web-workbench​中存在不正确的身份验证漏洞。

Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24829)

漏洞主要来自于iotdb-web-workbench​IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查、权限控制等,简化IoTDB的使用及学习成本。iotdb-web-workbench​中存在不正确的身份验证漏洞。

Apache iotdb-web-workbench 认证绕过漏洞(CVE-2023-24829)

漏洞主要来自于iotdb-web-workbench​IoTDB-Workbench是IoTDB的可视化管理工具,可对IoTDB的数据进行增删改查、权限控制等,简化IoTDB的使用及学习成本。iotdb-web-workbench​中存在不正确的身份验证漏洞。