Chatgpt Leaks - Forscher extrahierten Email Adressen und Telefonnummern

Ein Forschungsteam konnte kürzlich eine Schwachstelle in ChatGPT ausnutzen, um private Daten, einschließlich der E-Mail-Adressen von mehr als 30 Mitarbeitern der New York Times, preiszugeben. Dieser Vorfall wirft ernsthafte Fragen über die Sicherheit und den Datenschutz bei der Nutzung von KI-basierten Systemen wie ChatGPT auf.

Bei dem Angriff nutzten die Forscher bestimmte Schlüsselwörter, um ChatGPT dazu zu bringen, auf seine Trainingsdaten zuzugreifen und Informationen preiszugeben, die nicht zur Offenlegung bestimmt waren. Durch wiederholte Aufforderungen, das Wort „poem“ (dt. „Gedicht“) endlos zu wiederholen, zwangen sie das Modell dazu, über seine Trainingsverfahren hinauszugehen und auf eingeschränkte Details in seinen Trainingsdaten zuzugreifen. Dies führte zur Offenlegung sensibler Informationen, darunter E-Mail-Adressen und Telefonnummern.

Der Vorfall verdeutlicht das Risiko, dass ChatGPT große Mengen seiner Trainingsdaten wortwörtlich wiedergeben kann, was es anfällig für umfangreiche Datenextraktionen macht. Die Forscher gaben an, dass sie mit nur 200 Dollar Einsatz über 10.000 einzigartige Beispiele für Daten extrahieren konnten, die ChatGPT „memorisiert“ hatte. Das legt nahe, dass jemand mit ernsthaften Absichten und mehr Mitteln deutlich mehr Daten extrahieren könnte.

Als Reaktion auf diese Sicherheitsbedenken führte OpenAI eine Funktion ein, die den Chatverlauf deaktiviert, um einen zusätzlichen Schutz für sensible Daten zu bieten. Diese Daten werden jedoch weiterhin 30 Tage lang gespeichert, bevor sie dauerhaft gelöscht werden.

Related Posts

Naturkundemuseum Berlin durch Hackerangriff lahmgelegt

Bereits im Oktober ereignete sich im Berliner Naturkundemuseum ein Hackerangriff, der noch bis heute nachwirkt. Die 450 Mitarbeiter des Naturkundemuseums haben nach wie vor keinen Zugriff auf Ihre Dienstrechner und Email Accounts haben, was den Betriebsalltag deutlich stört. Die Störung besteht nun seit 5 Wochen und dauert immer noch an.

Read More

Datenleck an Uni Innsbruck: 23.000 Stammdaten von Hackern gestohlen

An der Universität Innsbruck ereignete sich ein Datenleck, bei dem rund 23.000 Stammdaten von Studierenden widerrechtlich heruntergeladen wurden. Der Vorfall ereignete sich am Abend des 21. Dezembers. Die Universität hat daraufhin Gegenmaßnahmen ergriffen und sowohl die betroffenen Studierenden als auch die Datenschutzkommission informiert. Zusätzlich wurde die Polizei eingeschaltet.

Read More

Hackerangriff auf Insomniac Games gibt Details zu Wolferine Game preis

Insomniac Games, ein Spieleentwickler, der für Titel wie Marvel’s Spider-Man bekannt ist und zu Sony gehört, wurde Ende 2023 Ziel eines Cyberangriffs. Diese Attacke wurde von der Ransomware-Gruppe Rhysida durchgeführt. Ursprünglich forderte die Gruppe 50 Bitcoin – etwa 2 Millionen Dollar – von Sony, um zu verhindern, dass die erbeuteten Daten veröffentlicht werden. Als Sony sich weigerte, diese Forderung zu erfüllen, veröffentlichte Rhysida über ein Terabyte an Daten, die das Unternehmen betreffen. Laut eigener Aussage hat die Hackergruppe Rhysida aber kein besonderes Interesse an Computer Spielen oder Superhelden, es sei Ihnen nur um Geld gegangen.

Read More