在 BreachForums (转世版) 黑客论坛中,有使用俄语的黑客自称已窃取高达 200 万个 OpenAI 账户的访问凭证,这名黑客还按行业规矩向潜在买家提供包含电子邮件地址和密码的样本数据。
不过这份数据库是骗局的概率极高,因为 200 万个账号访问凭据售价仅几美元,而且样本数据里也包含某些无效的电子邮件地址。
即便如此 OpenAI 也收到消息并表示正在进行调查,OpenAI 将对内部安全系统进行排查已检测是否有潜在的未经授权访问,该公司强调就目前而言没有发现任何潜在的安全问题,但也会严肃对待安全事件,具体情况还需要 OpenAI 后续公布。
OpenAI 之前出现过的安全问题是某些专业用户通过提示词从 ChatGPT 获得少数付费订阅用户的信息,此次安全问题并没有造成太大的安全影响。
发布这份数据库的黑客名为 Emirking,此前这名黑客仅发布过关于窃取日志方面的帖子,所以这名黑客本身的技术能力也值得怀疑,再考虑完整的数据库仅售价几美元,估计大多数其他黑客应该也不会相信这种骗局。