OpenAI e account violati: non è colpa nostra

Alcuni giorni fa è arrivata conferma della notizia secondo cui circa 100 mila credenziali per l’accesso al chatbot ChatGPT sarebbero finite nel Dark Web, pronte per essere cedute in abbonamento a potenziali utilizzatori malintenzionati. L’episodio avrebbe riguardato solo marginalmente gli utenti europei ma presenta una certa gravità dal punto di vista della sicurezza.

OpenAI, l’organizzazione senza scopo di lucro che implementa il modello generativo GPT (Generative Pre-trained Transformer) e ha realizzato ChatGPT, avrebbe comunque deciso di non attribuirsi alcuna responsabilità in merito. A parere del gruppo statunitense la colpa sarebbe infatti degli utenti coinvolti che avrebbero utilizzato la piattaforma nel modo sbagliato.

Pubblicitร 

Secondo quanto affermato da Sam Altman e soci, gli utilizzatori rimasti vittime dell’incidente avrebbero attuato alcune cattive pratiche, come per esempio l’installazione di applicazioni malevole. Alcune di esse nascondono al loro interno degli info stealer appositamente concepiti per sottrarre informazioni sensibili come i dati di accesso ai servizi online.

Quanto accaduto non sarebbe invece in alcun modo la conseguenza di un attacco sferrato contro l’infrastruttura tecnica di OpenAI, quest’ultima quindi non avrebbe subito alcuna violazione. L’organizzazione avrebbe adottato tutte le misure necessarie per proteggere i propri server, mentre lo stesso non potrebbe dirsi per gli utenti nei confronti dei propri device.

A questo punto sarà necessario indagare riguardo al modo in cui verranno sfruttate la credenziali finite online. Molti degli utenti coinvolti potrebbero aver cambiato la propria password ma rimane il pericolo che una parte di quelli che non lo hanno fatto abbiano interagito con il chatbot inserendo nei prompt dati sensibili propri o della propria azienda.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google Gemini introduce la memoria in Italia: come funziona e quali implicazioni ha

Google ha recentemente lanciato in Italia la funzione โ€œMemoriaโ€...

OpenAI e il nuovo smartphone con AI agentica: tutto quello che sappiamo

OpenAI, nota per i suoi sviluppi pionieristici nel campo...

Canonical presenta i piani AI per Ubuntu: inferenza locale e trasparenza

Canonical, la societร  dietro la popolare distribuzione Linux Ubuntu,...

Meta avvia la raccolta dati per migliorare l’IA: come funziona il programma MCI

Meta ha lanciato un ambizioso programma di raccolta dati...

Anthropic avvia un’indagine su accessi non autorizzati a Claude Mythos

Recenti eventi hanno messo in luce le vulnerabilitร  legate...

Google Workspace introduce lโ€™AI per semplificare il lavoro con Claude di Anthropic

Google Workspace ha recentemente annunciato lโ€™integrazione di unโ€™intelligenza artificiale...
Pubblicitร