Parece que o site do ChatGPT acidentalmente expôs endereços de e-mail que pertenciam a usuários aleatórios.
O problema ocorreu na manhã de segunda-feira, quando alguns usuários também viram o ChatGPT exibindo históricos de conversas que não eram deles. Durante esse tempo, James Laidler tentou se inscrever no ChatGPT Plus, a versão paga do chatbot com inteligência artificial. Mas ele inicialmente encontrou erros.
No entanto, por volta das 10h36 CT, ele finalmente chegou à página de pagamento do ChatGPT Plus após atualizar várias vezes. O único problema? “Recebi uma página de checkout com um endereço de e-mail que não reconheci”, disse Laidler, que também enviou capturas de tela como prova.
A PCMag editou o endereço de e-mail completo para proteger a privacidade do usuário.Ele continuou a atualizar o site, esperando ver uma página de checkout normal. Mas Laidler encontrou um erro ou outro formulário de pagamento que já continha o endereço de e-mail de outra pessoa preenchido. “Eu vi quatro (endereços de e-mail) no total antes de parar de fazer isso”, disse ele. “Eram claramente as informações de contato de outras pessoas.”
Laidler não foi o único que encontrou o problema. Sobre Reddit e Twitter vários outros usuários também relatado vendo endereços de e-mail de estranhos aparecendo no formulário de pagamento do ChatGPT Plus na manhã de segunda-feira.
“Isso é loucura, estou seriamente preocupado agora com a segurança da minha conta e dos meus dados bancários” escreveu um usuário no Reddit, que decidiu se inscrever no ChatGPT Plus, apesar de ver o endereço de e-mail de outra pessoa inicialmente preencher o formulário de pagamento.
O desenvolvedor do ChatGPT, OpenAI, apenas disse que está investigando os problemas. Portanto, não está claro se o serviço apenas experimentou uma falha ou outra coisa. No mesmo dia, o ChatGPT também sofreu uma interrupção temporária interrupção. Desde então, a OpenAI suspendeu a barra lateral de históricos de bate-papo e fez uma pausa para permitir que os usuários se inscrevessem no ChatGPT Plus.
Laidler inicialmente tentou se inscrever no ChatGPT Plus porque a versão paga oferece acesso ao GPT-4, o modelo de linguagem grande atualizado para o programa chatbot. Mas agora ele decidiu pular o ChatGPT Plus, citando o possível problema de exposição de e-mail. “Eu definitivamente não vou fazer isso. Claramente, eles precisam trabalhar nessa vulnerabilidade de segurança”, disse ele.
Laidler nos deu três capturas de tela, cada uma contendo um endereço de e-mail aleatório. Enviamos um e-mail aos três para comentar, mas ainda não recebemos resposta de nenhum deles.