Chatgpt Leaks - Forscher extrahierten Email Adressen und Telefonnummern

Ein Forschungsteam konnte kürzlich eine Schwachstelle in ChatGPT ausnutzen, um private Daten, einschließlich der E-Mail-Adressen von mehr als 30 Mitarbeitern der New York Times, preiszugeben. Dieser Vorfall wirft ernsthafte Fragen über die Sicherheit und den Datenschutz bei der Nutzung von KI-basierten Systemen wie ChatGPT auf.

Bei dem Angriff nutzten die Forscher bestimmte Schlüsselwörter, um ChatGPT dazu zu bringen, auf seine Trainingsdaten zuzugreifen und Informationen preiszugeben, die nicht zur Offenlegung bestimmt waren. Durch wiederholte Aufforderungen, das Wort „poem“ (dt. „Gedicht“) endlos zu wiederholen, zwangen sie das Modell dazu, über seine Trainingsverfahren hinauszugehen und auf eingeschränkte Details in seinen Trainingsdaten zuzugreifen. Dies führte zur Offenlegung sensibler Informationen, darunter E-Mail-Adressen und Telefonnummern.

Der Vorfall verdeutlicht das Risiko, dass ChatGPT große Mengen seiner Trainingsdaten wortwörtlich wiedergeben kann, was es anfällig für umfangreiche Datenextraktionen macht. Die Forscher gaben an, dass sie mit nur 200 Dollar Einsatz über 10.000 einzigartige Beispiele für Daten extrahieren konnten, die ChatGPT „memorisiert“ hatte. Das legt nahe, dass jemand mit ernsthaften Absichten und mehr Mitteln deutlich mehr Daten extrahieren könnte.

Als Reaktion auf diese Sicherheitsbedenken führte OpenAI eine Funktion ein, die den Chatverlauf deaktiviert, um einen zusätzlichen Schutz für sensible Daten zu bieten. Diese Daten werden jedoch weiterhin 30 Tage lang gespeichert, bevor sie dauerhaft gelöscht werden.

Related Posts

Nach Hackerangriff: User Metadaten von MongoDB Atlas gestohlen

Am 13. Dezember 2023 wurde MongoDB, ein bekannter Entwickler von Open-Source NoSQL-Datenbankmanagementsystemen, Opfer eines Cyberangriffs. Dieser Vorfall führte zur unautorisierten Offenlegung von Kundenkontometadaten und Kontaktinformationen. MongoDB entdeckte verdächtige Aktivitäten in seinen Unternehmenssystemen am Abend des 13. Dezember und aktivierte sofort seinen Incident-Response-Plan.

Read More

Datenleck an Uni Innsbruck: 23.000 Stammdaten von Hackern gestohlen

An der Universität Innsbruck ereignete sich ein Datenleck, bei dem rund 23.000 Stammdaten von Studierenden widerrechtlich heruntergeladen wurden. Der Vorfall ereignete sich am Abend des 21. Dezembers. Die Universität hat daraufhin Gegenmaßnahmen ergriffen und sowohl die betroffenen Studierenden als auch die Datenschutzkommission informiert. Zusätzlich wurde die Polizei eingeschaltet.

Read More

Sensible Daten nach Hackerangriff auf die Stadt Baden im Darknet

In einem beunruhigenden Fall von Cyberkriminalität wurde die Stadt Baden zum Ziel eines Hackerangriffs, bei dem empfindliche Daten ihrer Bürgerinnen und Bürger entwendet und im Darknet veröffentlicht wurden. Diese besorgniserregende Sicherheitsverletzung umfasst eine Vielzahl von persönlichen Informationen, die in mehreren tausend Tabellen dargelegt sind. Darunter befinden sich Namen und Adressen von Einwohnern, Budgetdetails der Stadt von 2013 bis 2023, Investitionsdaten, Quittungen für verschiedene Artikel, sowie Rechnungen und Mahnungen. Zudem sind Informationen aus der Kreditorenbuchhaltung und Daten zu Kremationen enthalten.

Read More