News Datenleck: 100.000 kompromittierte ChatGPT-Konten im Darknet

Andy

Tagträumer
Teammitglied
Registriert
Mai 2003
Beiträge
7.742
Mehr als 100.000 ChatGPT-Zugänge sind im Darknet verfügbar, meldet die Sicherheitsfirma Group-IB aus Singapur. Diese können zu Datenlecks führen, weil Nutzer etwa im beruflichen Kontext auch besonders sensible Informationen an den Chatbot übergeben, die standardmäßig dauerhaft im Chat-Verlauf gespeichert sind.

Zur News: Datenleck: 100.000 kompromittierte ChatGPT-Konten im Darknet
 
  • Gefällt mir
Reaktionen: zeXez, Smartbomb, aid0nex und 6 andere
weil Nutzer etwa im beruflichen Kontext auch besonders sensible Informationen an den Chatbot übergeben,

Oo wtf ... wer das als Arbeitnehmer macht, gehört eigentlich von Arbeitgeber standrechtlich gekeult! Aber selbst wer selbstständig ist und das macht, der sollte nie wieder Umgang mit sensiblen Daten haben.

Warum tut man so was?
 
  • Gefällt mir
Reaktionen: forstman94, -Stealth-, Unioner86 und 32 andere
Hm, gekaufte oder Standardpasswörter? Botkonten?
Oder Sicherheitslücke bei OpenAI?

Ich habe Chatgpt über den Googleaccount genutzt. War das jetzt nen Fehler?
 
  • Gefällt mir
Reaktionen: xXBobbyXx, Cynob, CastorTransport und 2 andere
Hab mich schon immer gewundert, warum man da die Fragen stehen lässt. Vielleicht mal noch einen Tag, wenn man am nächsten Tag weiter fragen möchte..
Wenn ich ein Problem gelöst habe, dann lösche ich den Verlauf immer..

Und sensible Daten sollte man da eh nicht eingeben. Niemand kann sagen, was damit passiert. Gesunder Menschenverstand sollte man schon haben..
 
  • Gefällt mir
Reaktionen: Unioner86, Sherman789, consolero und 2 andere
Sebbi schrieb:
Warum tut man so was?

Das wird noch ein Spaß.
Ich kaufe ein O und möchte das Wort auflösen:

(fehlende) COMPLIANCE :D
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: xXBobbyXx, aid0nex, RAMSoße und 15 andere
Badum.... tssss :D
 
  • Gefällt mir
Reaktionen: RAMSoße, fox40phil, Kalsarikännit und 3 andere
Das wird niemals aufhören. Wo Passwörter genutzt werden, wird auch immer jemand diese stehlen wollen...
 
  • Gefällt mir
Reaktionen: Kazuja
Ich frage mich eher wer jetzt für die Sicherheit verantwortlich ist/war?
Sind das nicht die Entwickler und Hosts? Müssen die nicht für die Sicherheit einstehen? Oder verstehe ich da etwas nicht/falsch?

Davon abgesehen: @Sebbi hat absolut recht. Wie doof muss man denn bitte sein, um firmeninterne und vielleicht technologierelevante Daten ausführlich ins Netz zu speisen? o.0
 
  • Gefällt mir
Reaktionen: DJMadMax
Fliz schrieb:
Hab mich schon immer gewundert, warum man da die Fragen stehen lässt.
Gerade wenn du ChatGPT zur Contenterstellung nutzt, hat man gerne mal unterschiedliche Chats wo man ChatGPT auf ein Thema/Rolle "eingestellt" hat und gerne dorthin zurückspringt um nicht immer wieder die selben Standard-Prompts zu Beginn des Chats rauszuschicken bevor man mit der eigentlichen Contenterstellung beginnt.

In dem Fall finden sich aber auch im Normalfall keine sensiblen Daten wieder. Schließlich soll der erstellte Content ja in der Regel veröffentlicht werden.
 
  • Gefällt mir
Reaktionen: Ray Donovan, xXBobbyXx, Kazuja und eine weitere Person
Hmm, das hat die KI wohl nicht kommen sehen :hammer_alt:
 
  • Gefällt mir
Reaktionen: Three of Nine, xXBobbyXx, henpara und 14 andere
Das ist doch keine News wert. Logindaten landen andauernd im Darknet. Die Malware hat vermutlich Konten für 50 Platformen abgegriffen und eine der 50 war ChatGPT.
 
  • Gefällt mir
Reaktionen: Garack, xXBobbyXx, Kazuja und 4 andere
Es gibt schon einen Käufer. Ist auch eine KI. Ich glaube "HimmelNetzwerk" heist die. Es hat begonnen. 🙄
 
  • Gefällt mir
Reaktionen: Sherman789, !Whip, hanjef und 3 andere
Sebbi schrieb:
Warum tut man so was?
Weil der Arbeitnehmer faul ist? Er mehr Zeit für Blödsinn hat, wenn die "KI" für ihn das Macht, wozu er selbst nicht im Stande, oder fähig ist?
 
  • Gefällt mir
Reaktionen: Antar3s, Caramon2, MalWiederIch und eine weitere Person
Sebbi schrieb:
Oo wtf ... wer das als Arbeitnehmer macht, gehört eigentlich von Arbeitgeber standrechtlich gekeult! Aber selbst wer selbstständig ist und das macht, der sollte nie wieder Umgang mit sensiblen Daten haben.

Warum tut man so was?
Das ist leider ganz einfach, viele, auch aus der Branche, sind sich der Konsequenzen nicht bewusst oder lässt sie bewusst außer Acht. Nach dem Motto, solange nichts passiert?!...
 
  • Gefällt mir
Reaktionen: Kazuja und Caramon2
  • Gefällt mir
Reaktionen: Ray Donovan, Fliz, DieRenteEnte und eine weitere Person
  • Gefällt mir
Reaktionen: xXBobbyXx, PegasusHunter und piepenkorn
Seit ich mich mehr mit exploit frameworks unter kali befasse, bin ich beunruhigt. Vor allem, wenn man sich mal das Tool BeEf anschaut wirds dunkel.
Mich schockiert nicht der Angriff, gpt Daten. Mich schockt die Tatsache, daß das Thema hacking nicht ernsthafter in Schulen und berufen behandelt wird.
 
  • Gefällt mir
Reaktionen: !Whip, Kazuja und Caramon2
Wie alle automatisch auf die Arbeitnehmer schließen - ich weiß schon aus meinem Arbeitsumfeld, dass auch viele Geschäftsführer ChatGPT nutzen, um geschäftliche E-Mails oder Werbetexte zu formulieren u.ä.
 
  • Gefällt mir
Reaktionen: LPCyber und Kazuja

Ähnliche Themen

Zurück
Oben