ChatGPT sotto attacco: Il caso delle chiavi API rubate

Discodtehe, un individuo che utilizza il nome Discodtehe, sta mettendo in atto un piano per rubare chiavi API di OpenAI, consentendo così l’accesso gratuito a GPT-4 ad altre persone. Attraverso chat, screenshot e interviste, è emerso che sul server Discord del subreddit r/ChatGPT, le persone stanno pubblicizzando i token API rubati che sono stati estratti dal codice di altre persone. Coloro che utilizzano queste chiavi API rubate possono sfruttare le funzionalità di GPT-4, generando però addebiti sull’account OpenAI compromesso.

In un caso specifico, Discodtehe ha ottenuto l’accesso a un account di grande valore con un limite di utilizzo di $150.000 e sta offrendo gratuitamente tale accesso ad altri membri tramite un sito web e un server dedicato su Discord, che conta oltre 500 membri.

Per utilizzare i modelli di linguaggio di OpenAI, come GPT-4, è necessario creare un account con l’azienda e associare una carta di credito ad esso. OpenAI fornisce quindi una chiave API unica che consente l’accesso agli strumenti dell’azienda. Tuttavia, se la chiave viene rubata o esposta, chiunque può utilizzarla per accumulare spese sull’account del proprietario.

Discodtehe ha ottenuto le chiavi API attraverso una tecnica di “scraping” da un sito web chiamato Replit, dove le persone collaborano su progetti di codifica. In molti casi, gli autori del codice caricato su Replit hanno inserito le loro chiavi API di OpenAI nel codice pubblicamente accessibile, esponendole così a terze parti non autorizzate.

Replit offre un meccanismo chiamato “Secrets” per gestire le chiavi API e avvisa gli utenti di non inserire direttamente i token nel codice pubblico. Dopo essere stata informata del problema delle chiavi API, Replit sta rivedendo il sistema di scansione dei token per avvisare gli utenti dell’esposizione accidentale dei token di ChatGPT.

L’uso malizioso dell’intelligenza artificiale rappresenta una minaccia significativa, e se hai ulteriori informazioni a riguardo, sei incoraggiato a contattare Joseph Cox in modo sicuro tramite Signal, Wickr o email.

Il furto di chiavi API e l’accesso non autorizzato a GPT-4 sta avvenendo attraverso la pubblicizzazione di token rubati su Discord. È fondamentale che gli utenti proteggano le proprie chiavi API e che le piattaforme come Replit rafforzino le misure di sicurezza per prevenire tali incidenti.

___________
People Are Pirating GPT-4 By Scraping Exposed API Keys

NEWS AIopenmind su:

3D (4)6G (1)Accademia di Comunicazione (1)Acer (1)Adobe (23)Aeronautica (9)Africa (2)Agenzia delle Entrate (1)Agenzia Spaziale Europea (ESA) (1)Agenzia viaggi (1)AGI (Intelligenza artificiale generalizzata) (3)AGID (1)Amazon (18)Ambiente (1)Android (4)Animali (6)Animazione (3)Anziani (1)App (5)Apple (32)Archeologia (3)Architettura (4)Armi (3)Arredamento interni (2)Arte (24)Assistente vocale (2)Astronomia (2)Asus (1)AT&T (1)Audio (29)Autoapprendimento (1)Avatar (3)Aviazione (1)Avvocati (2)Aziende (11)Banca (3)Bard (3)Biblioteca (1)Bill Gates (1)Bing (9)Biologia (1)Birra (1)Blockchain (2)Boston Dynamics (2)Calcio (2)Canva (2)Cattolicesimo (3)Certificazioni (1)Cesintes (1)chataudio (1)Chatbot IA (39)Chip (2)Cina (49)Cinema (3)Claude (6)Clima (2)CNR (1)Coca-Cola (1)Commercio (2)Commissione Europea (1)Compagnie aeree (1)Computer quantistici (27)Computer Vision (3)Comuni italiani (1)Comunicazione (7)Comunicazioni vocali (2)Concorso bellezza AI (1)Contabilità (1)Convegno (12)Copilot (5)Copyright (5)Criptovalute (1)Cybersecurity (1)Dalle-2 (2)Dark web (2)Dating (1)Deepfake (2)Design automobilistico (2)Design Industriale (6)Diritti Autore (1)Doppiaggio (1)Drone (1)Droni (1)Dropbox (1)E-commerce (1)Editing fotografico (2)Editoria (7)ENEA (2)Esercito (2)Etica (111)Europol (1)Eventi (4)Evento (7)Facebook (3)FakeNews (16)Falegnameria (1)Fauna selvatica (1)Film (2)Finanza (6)Finanziamenti Italia (3)Firefly (3)Formazione (7)Fotografia (76)Francia (1)Free lance (1)G7 (1)Gaming (1)Garante privacy (16)Giappone (8)Giochi (5)Giornalismo (10)Giustizia (1)Google (163)Governo (7)Governo Italiano (1)Grafica (2)Guerra (10)Guida autonoma (3)Hong Kong (1)Hugging Face (2)IBM (6)Illustrazioni (1)iMessage (1)Immobiliare (1)India (3)Indossabili (2)Influencer (1)Informazione (6)Inghilterra (4)INPS (2)Intel (3)Istruzione (16)Jailbreaking (1)Lavoro (42)Libri (3)Linguistica computazionale (6)Linkedin (4)Maltrattamento infantile (1)Marina (1)Marketing (14)Medicina (23)Mercedes-Benz (1)Meta (39)Metaverso (15)Microsoft (111)Midjourney (11)Mobilità sostenibile (1)Moda (5)Modelli AI (5)Motori di Ricerca (2)Mozilla (2)Musica (24)Nato (1)Natura (1)Natural Language Processing (2)Nazioni Unite (1)NBA (1)NFT (3)Nvidia (24)Occhiali (2)Occhiali Intelligenti (1)Occhiali Smart (1)Oculistica (1)OMS (1)ONU (1)Open Source (2)OpenAI (140)Opera (4)Opera Browser (1)Oppo (2)Oracle (1)Orologio (1)Parlamento Europeo (4)Patente di guida (1)Pensieri (1)Pianeta (1)Plugin (1)Polizia (2)Ponti (1)Presentazioni aziendali (2)Privacy (17)Programmazione (8)Prompt (5)Pubblicazione (1)Pubblicità (15)QR Code (1)Qualcomm (3)Ray-Ban (2)Realtà mista (2)Reddit (1)Relazioni internazionali (2)Relazioni Pubbliche (3)Religione (1)Report (60)Ricerca scientifica (7)Riconoscimento emotivo (1)Risorse online (100)Ristorazione (2)Robotica (30)Salute (3)



AI open mind

Insieme per riflettere sull’intelligenza - umana e artificiale - tra studi, esperienze, democrazia e innovazione.

Innovazione e Trasparenza: Microsoft Pioniera

Il nuovo Rapporto sulla Trasparenza dell'Intelligenza Artificiale, pubblicato da Microsoft, getta luce su come l'azienda stia adottando pratiche responsabili per lo sviluppo e l'uso...

HueHive per la creazione di diagrammi complessi

HueHive offre una serie di strumenti integrati che facilitano la creazione di diagrammi complessi e il disegno di elementi grafici. In particolare, il suo...

Mi sono imparato la scienza?

Fahrenheit.iit e il potere della narrazione. Mercoledì 13 marzo, ore 17:00 in Accademia di Comunicazione e in streaming Registrati La narrazione può essere la lama...

Iscrizione NEWSLETTER

I dati da Lei forniti non saranno comunicati ad altri soggetti terzi e non saranno trasferiti né in Stati membri dell’Unione Europea né in paesi terzi extra UE.

Visita le sezioni del sito

Link utili

Casi studio, contributi

AI governance: A research agenda, Governance of AI program, Future of Umanity Institute, University of Oxford, Dafoe A., 2017 Artificial intelligence (AI) is a po-tent...

Libri

Ricerche

Piattaforme Corsi Gratuiti

White paper, guidelines