OpenAI Investiga Supuesta Filtración de 20 Millones de Cuentas de Usuario

En Resumen

  • Un hacker afirmó haber robado credenciales de 20 millones de cuentas de OpenAI y las puso a la venta en la dark web.
  • OpenAI investiga el incidente, pero hasta ahora no ha encontrado evidencia de que sus sistemas hayan sido comprometidos.
  • Algunos expertos en ciberseguridad dudan de la legitimidad del hackeo, seƱalando que algunas direcciones de correo en la muestra de datos eran invĆ”lidas.

OpenAI dice que estÔ investigando los rumores después de que un hacker afirmara haber robado las credenciales de inicio de sesión de 20 millones de cuentas de usuario de la firma de IA, y las puso a la venta en un foro de la dark web.

El hacker, que usaba un seudónimo, publicó un mensaje crĆ­ptico en ruso anunciando “mĆ”s de 20 millones de códigos de acceso a cuentas de OpenAI”, calificĆ”ndolo como una “mina de oro” y ofreciendo a posibles compradores lo que afirmaban ser datos de muestra que contenĆ­an direcciones de correo electrónico y contraseƱas. SegĆŗn lo informado por Gbhackers, el conjunto de datos completo se estaba ofreciendo en venta “por solo unos pocos dólares”.

Imagen: Gbhackers

ā€œTengo mĆ”s de 20 millones de códigos de acceso para cuentas de OpenAI,ā€ escribió emirking el jueves, segĆŗn una captura de pantalla traducida. ā€œSi estĆ”s interesado, contĆ”ctame, esto es una mina de oro, y JesĆŗs estĆ” de acuerdo.ā€

Si es legĆ­timo, este serĆ­a el tercer incidente de seguridad importante para la empresa de inteligencia artificial desde el lanzamiento de ChatGPT al pĆŗblico. El aƱo pasado, un hacker obtuvo acceso al sistema de mensajerĆ­a interna de Slack de la empresa. SegĆŗn The New York Times, el hacker “robó detalles sobre el diseƱo de las tecnologĆ­as de inteligencia artificial de la empresa.”

Antes de eso, en 2023 un error mÔs simple que involucra el jailbreaking provocó que los hackers obtuvieran los datos privados de los clientes de pago de OpenAI.

Sin embargo, esta vez, los investigadores de seguridad ni siquiera estĆ”n seguros de que haya ocurrido un hackeo. El reportero de Daily Dot Mikael Thalan escribió en X que encontró direcciones de correo electrónico invĆ”lidas en los supuestos datos de muestra: “No hay evidencia que sugiera que esta presunta brecha de OpenAI sea legĆ­tima. Al menos dos direcciones eran invĆ”lidas. La Ćŗnica otra publicación del usuario en el foro es para un registro de robo. El hilo tambiĆ©n ha sido eliminado desde entonces.”

OpenAI lo toma ‘en serio’

En un comunicado compartido con Decrypt, un portavoz de OpenAI reconoció la situación mientras mantenía que los sistemas de la empresa parecían seguros.

“Tomamos en serio estas afirmaciones”, dijo el portavoz, agregando: “Hasta la fecha, no hemos visto ninguna evidencia de que esto estĆ© conectado con un compromiso de los sistemas de OpenAI”.

El alcance de la presunta violación generó preocupaciones debido a la enorme base de usuarios de OpenAI. Millones de usuarios en todo el mundo confían en las herramientas de la empresa como ChatGPT para operaciones comerciales, fines educativos y generación de contenido. Una violación legítima podría exponer conversaciones privadas, proyectos comerciales y otros datos sensibles.

Hasta que haya un informe final, siempre es recomendable tomar algunas medidas preventivas:

  • Ir a la pestaƱa de ā€œConfiguracionesā€, cerrar la sesión en todos los dispositivos conectados y habilitar la autenticación de dos factores o 2FA. Esto hace virtualmente imposible que un hacker acceda a la cuenta, incluso si se comprometen los datos de inicio de sesión y contraseƱas.
  • Si tu banco lo admite, entonces crea un nĆŗmero de tarjeta virtual para gestionar las suscripciones de OpenAI. De esta manera, es mĆ”s fĆ”cil detectar y prevenir fraudes.
  • Siempre mantĆ©n un ojo en las conversaciones almacenadas en la memoria del chatbot y estate atento a cualquier intento de phishing. OpenAI no solicita información personal y cualquier actualización de pago siempre se realiza a travĆ©s del enlace oficial OpenAI.com.

Editado por Andrew Hayward

Generally Intelligent Newsletter

A weekly AI journey narrated by Gen, a generative AI model.



CrƩdito: Enlace fuente

Related Articles

Responses

Your email address will not be published. Required fields are marked *