r/openAI🔥 329
💬 99

【速報】OpenAIから届いたメールがヤバい…一体何が起きてるんだ?

Relative_Fly9942
3日前

ディスカッション (93件)

1
iamanning42
👍113日前

マジか、俺も来たわ。一体何なんだよ…

3
fun-damentallyunable
👍53日前

こっちもだわ。

4
iamanning42
3日前

なんでこんな企業信用しなきゃいけないんだ?ここ数週間、怪しいメールが来てて無視してたんだけど、これのせいじゃないかと疑ってる。OpenAIが詐欺被害出したらどんな責任取るんだ?なんでこういう企業って、俺らのデータをこんなにぞんざいに扱うんだよ?

5
peakedtooearly
👍133日前

変なメールなんてしょっちゅう来るよ。

だって、ここはインターネットだもん。

6
iamanning42
👍13日前

まあ、そうだよね。それに、フィッシングメールなんて、あなたと私には分かりきってるけど。でも、騙される人もいるのは事実。ただ、世界のどこからもスパムが来ないメールアドレスが欲しいだけなんだよ。😂

7
peakedtooearly
3日前

最近はかなり巧妙になってるよね。いくつかソースHTMLを調べないと見つけられないものもあったし。PayPalとか銀行からのメールは絶対にリンクをクリックしないようにしてる。

皮肉なことに、最近イギリスのソーラー会社からの偽メールをChatGPTが見破ってくれたんだ。

8
Aazimoxx
👍43日前

「なんでこんな会社を信用しなきゃいけないんだ?」

信用できる範囲なんて、投げられる距離までだろ 🤷‍♂️

どの会社もいつか情報漏洩すると思って、できる範囲で対策しとくべきだね。今回の件で、Google認証(OAuth)に頼るのはやめようって改めて思ったよ。特に、マジなメールアドレスをコントロールしたいならね。 もう自分のドメイン持ってて、キャッチオール設定(anything@mydomain.com で全部Gmailに転送されるやつ)にしてるんだけど、OpenAIみたいなサービスは面倒くさくて「Googleでサインイン」を使ってたんだよね。

ちゃんと手順通り openai@mydomain.com を使ってたら、今は openai2@mydomain.com に切り替えて、最初の(漏洩した)アドレスをブラックリストに入れるだけで、スパムとかフィッシングのない受信箱を維持できるのに。

dontgivethisoutdumbass@gmail.com」みたいなアドレスが空いてるか見てみようかな。忘れないように 😉

追記:マジで空いてたけど、もっとイケてるやつ思いついた 🤓

9
i_el_terrible
👍13日前

同じく。これマジでヤバくなるぞ。

10
[deleted]
3日前

[削除されました]

12
otacon7000
👍13日前

もしそうなら初めてだわ。その支払いって何に基づいてるんだ?

13
Alternative-Act270
👍13日前

俺も今来たんだけど…

14
Hazrd_Design
3日前

こっちも。で、面子を守るためにどれだけ嘘ついてんだ?実際にはどれくらいの攻撃を受けたんだよ?

15
whoops53
👍13日前

それ、マジで知りたい。絶対、みんながサブスク解約するのを止めるために、軽く見てるでしょ。

16
iamanning42
👍23日前

え、ユーザーのブラウザに基づく「おおよその粗い位置情報」って何? ブラウザに正確な位置情報の許可を与えてたら、ハッカーが手に入れたのはそれ?

17
neotorama
👍453日前

オープンデータね。

19
IceCapZoneAct1
3日前

CIA以外にチャットにアクセスできるやつがいるなら、マジで詰むわ。

20
mawhii👍 88
3日前

最近、データ漏洩マジ多いよな。今回のやつは範囲が限られてるみたいだけど。漏洩したデータのほとんどは、過去の漏洩で既に出回ってたんじゃないかな。

で、今回の件で金銭的な補償はまずないからw

21
iamanning42
👍463日前

確かに、めっちゃよくあることだよね。でも、それが当たり前になっちゃダメだ。企業がカメラ設置して、車の移動を全部追跡して(ALPRsを調べてみて)、それを好きなように誰かにあげたり売ったりするような世界じゃ、俺はそいつらのクソみたいなやり方に文句を言いたい。国民のためになる政治家を立てて、法律を作らせて、こういう会社の経営者たちに責任を取らせるべき。

それに、SNSで言うだけじゃなくて、友達とか家族とか同僚とかとマジで話して。もしかしたら、それでみんなも気づいて投票するようになるかも。

22
mawhii
👍93日前

ノーマライズ(正常化)しちゃダメだよ。これに関してペナルティが必要。漏洩したデータの重要度に応じて支払いが発生するとか。ほとんどの大企業は、サイバーリスク保険やSOC 2コンプライアンス要件、顧客側のベンダー選定におけるGRC(ガバナンス・リスク・コンプライアンス)を通じて、適切なサイバーセキュリティプログラムを導入するインセンティブがあるんだけど、もっと必要だよね。

今回の件でOpenAIを責めるつもりはないよ。MixpanelはSOC 2を取得しているって主張してるし、OpenAIは通知とかタイミングとか、やるべきことは全部やったみたいだし。

23
iamanning42
👍23日前

俺は世界最大級の企業(IT系じゃない)で、かなり下の階層で働いてるんだけど、いろんな非倫理的な行為を見てきたよ。手抜きのためだったり、自分の見栄えを良くするためだったり。経営陣は現場の状況を把握してないし、鼻の下で何が起こってるか知らないか、見て見ぬふりをしてるんだ。だって、そうすることで自分たちの見栄えも良くなるからね。

だから、どんな大企業にも懐疑的なんだ。でも、今回の件の全容は知らないけどね。OpenAIはMixpanelに対してデューデリジェンス(調査)を行ったのかな?顧客のデータを大切にする企業にとって、それはどんな感じなんだろう。君は詳しいみたいだけど、正しく行うインセンティブって何?

24
concerned_seagull
👍113日前

OpenAIは責められるべきだね。普通のIDで済むのに、報告システムで個人を特定できる情報を送る必要はなかったんだから。

25
Nepalus
👍33日前

そうすべきだね。俺のデータはもう十分マネタイズされてる。企業はアクセスするなら金払えよ、まずはクソみたいな仕事しかしない信用情報機関からな。

26
MrCabbuge
👍313日前

ユーザーの年齢確認のためにIDを要求し始めた直後ってのがね。

ID自体は今回の件とは関係ないらしいけど、タイミングが悪すぎ。

29
Lucky-Necessary-8382
👍33日前

タイミングよく公開されたな

31
peakedtooearly
👍123日前

病院行った方がいいよ。

32
Aazimoxx
3日前

マジで、4o(フォーオー)を残したいって言ってるヤバい奴らのせいで、残りの5%のまともな俺たちまで悪く見られるわ、マジ勘弁。

33
Aazimoxx
👍13日前

ChatGPT 4.0は今年の4月30日から、標準の無料/Plus/Proユーザーはもう使えないんだよね。何かを「抗議」するなら、せめて正しい名前を覚えようよ… 🤪

あと、ハッシュタグの前に#\#をつけると、文字が大きくなるし、普通のハッシュも先頭につくよ。

34
MachoCheems
3日前

ってことは、ドロップダウンメニューは嘘で、OpenAIは消費者詐欺を働いてるってこと?ふむ…

36
MachoCheems
3日前

ずっと喚いてな、知ったこっちゃねえや。

[画像へのリンク]

37
Archy54
👍53日前

でもAPIアカウントなんて持ってないんだけど?Plusに入ってるだけだと、それにも含まれてたりするのかな。

40
mxroute
👍73日前

もうすでに漏洩してるものは漏洩しようがない!ネタバレすると、俺は主要なブラウザもOSも全部使ってるぜ。今日何使うかなんて気分次第!BeOS?もちろん、全然アリ。

41
Salty-Hashes
👍53日前

BeOS R5.1 danoとネットワーク機能。キターーー。

42
whoops53
3日前

マジそれな。めっちゃビビったし、インターネット全部捨てたくなったわ!

43
lescanbemore
👍13日前

チャット履歴がリークしたらどうなるか想像してみてよ…

44
heavy-minium
3日前

もしAltmanがすでに生体認証を集めてWorldcoinみたいなのを統合するっていうビジョンを完成させてたらって想像してみてよ。今回は成功しなくてラッキーだったね。

45
DadiRic
👍13日前

年齢確認のメールって前に来た? それの後に今回のこと起きた?

編集:だってそんなメール来てないもん。

46
Agile-Cup6595
👍13日前

同じく

47
CRoseCrizzle
👍93日前

感謝祭のディナーまでに忘れられるのを期待して、休日の真夜中に情報をこっそり公開するってわけ。

48
marcosomma-OrKA
3日前

笑、AIチーム全員に転送しといた。でも正直、こういうことは覚悟しとくべきだよね。問題は、どうやって顧客を守るか(つまり、うちのGPTラッパーの顧客のことね)… これも、AIバブルが弾けるのをマジで楽しみにしてる理由の一つ! 全世界がOpenAIのサービスを使うようになったら、今の「AI」企業や製品のデータの99%をOpenAIが運んで保管することになるんだぜ。

49
Ok_Counter_8887
👍13日前

LLMのバブルは弾ける可能性もあるけど、低いと思う。 AI全体としては?ありえない。新しいアーキテクチャが進化して生き残るよ。

AIがバブルだと思ってるやつはマジでどうかしてる。

50
Nepalus
3日前

一発屋ってのとは違うと思うな。ただ、パイが無限に分割されて、薄まっていくんだよ。ほら、一番人気のあるAIコーディングエディタのCursorでさえ、実際には「参入障壁」がないんだよね。Cursorみたいなツールはいくらでも作れるし、人気を維持するしかない。でも、時間とともにゆっくりと衰退していくんだよ。特定のコーディング/言語に特化した、より優れた/安価な新しいAIツールが登場したりね。

AIはバブルじゃないかもしれないけど、MAG7の株価にとってはもっと悪いことに、AmodeiとかAltmanが言ってるみたいに、18ヶ月で労働力の大部分を置き換えることは実際にはないと思う。バイオテクノロジーと同じで、良い進展があって、薬が効果的だと示せても、「あと5年開発が必要です」って言ったら、資金は4年間そっぽを向くんだよ。

51
Ok_Counter_8887
3日前

完全な労働力代替は、結局のところUBIなしでは意味がない。お金がなければ製品の消費者もいなくなり、市場が凍り付くからね。

君の指摘には同意するよ。最終的には、個人が設計/トレーニングできる、または単に自分の望むことに利用できる、ほとんどのタスクを実行できるモデルを想定する必要があると思う。自分専用の新しいビデオゲームを作りたい?それもできちゃう、みたいな。

52
marcosomma-OrKA
3日前

銀行、ヘルスケア、ロボティクスなどは、完全にはっきりしないMVPを受け入れてチャンスを与えるかもしれない。でも、ほとんどの「重要な」分野(実際にお金が動くところ)は、観察可能で、追跡可能で、ローカルなソリューション以外は拒否するだろうね。つまり、現在のAIバブルはいつか弾けるってこと。汎用AIの理解と、今のAI「専門家」は、本格的な作業がOpenAIのラッパーからローカルでスケーラブルなソリューションに移行するにつれて、すぐに消えるだろう…ってのは、あくまで個人的な意見だけどね。GPTラッパーよりも意味のあるものを構築しようとした試みを共有できて嬉しいよ。https://github.com/marcosomma/orka-reasoning

53
H0vis
👍23日前

データ漏洩だから、軽く心配すべきだね。パスワードとか変えといた方がいいよ。

法律で、データ漏洩を起こした企業は、影響を受けた人に一定期間内に通知する必要があるから、メールが来たからって事態が深刻だってわけじゃないんだ。法的な義務なんだよね。

だからってOKってわけじゃないし、何でもないってわけでもないから、漏洩したかもしれないデータを変更できる範囲で変えておこう。

54
ShrewdCire
👍13日前

パスワードがめちゃくちゃ弱くない限り、変更する必要なんてないはずだよ。 OpenAIがパスワードを平文で保存してるとかじゃない限りね。まあ、それはないと思うけど。

57
dontgiveadamm219
👍13日前

マジそれなーーーーーー

58
Working_Mud6020
👍93日前

主要な組織のデータセキュリティがいかにひどいかを示してるだけだよね。これから数週間はスパムの処理で疲れそう。

59
Euphoric_Oneness
3日前

自分たちで情報漏洩させて、個人的な利益を得てるんだ。

60
watehno
👍23日前

俺もだ!訴える時が来たな。大体の場所、状況、名前、メールアドレスが漏れてるぞ。

61
Far-Distribution7408
👍43日前

つまり、俺たちのデータを売り飛ばしてるってこと?

63
Itsamenoname
3日前

安心した。情報漏洩への対応は状況によって違うと思うけど、OpenAIが影響を受けた人に迅速かつ完全に通知したのは評価できる。 今回のは些細な漏洩だけど(もっと深刻な漏洩の方が対応能力を測るには良いけどね)、OpenAIの対応は教科書通り完璧で、褒められるべきだ。

64
marie0503r
👍23日前

法律で義務付けられてるからね。

65
Itsamenoname
👍13日前

それはそう。でも、やり方が重要なんだよね。それに、今回の情報漏洩を「調査中」ってことでうやむやにするチャンスも山ほどある。既知の漏洩リストを見てみなよ。会社名が伏せられてるのがいっぱいあるでしょ?調査中だからって理由(他にも、名前を出すことでもっと被害が大きくなる場合とか、株価を守るための完全な嘘とか)でね。そういう調査って、いつまで続くかわからないんだよね。

66
Leoman99
3日前

マジかよ、バカばっかりだな。

67
-Robbert-
3日前

OpenAIの問題点は、AIに入力したものがすべて「学習目的」で彼らのものになってしまうことだ。

68
Necessary-Drummer800
👍13日前

真夜中に届いたんだけど、僕が見る限り、APIユーザーに限定されてるみたい。チャットや画像クライアントしか使ったことがないなら、多分大丈夫だよ。問題なのは、サードパーティの開発者とvibe-code環境のユーザーだね。それって正しい評価かな?

69
Sketaverse
3日前

確かにMixPanelについてめっちゃ言及してるね 🤷👉🏻

70
Ok-Accountant5450
3日前

僕はプライバシーにうるさいタイプじゃないんだ。
本当に重要な情報なら、オンライン上のものには一切触れたくないな。

71
MachoCheems
👍93日前

このサブレディットはOpenAIのダメージコントロールbotでいっぱいだ、マジかよ。

72
DigitalAquarius
👍43日前

いや、むしろ耐え難いアンチAIの人たちでいっぱいだろ

74
thestartofurending
👍373日前

マジで笑えるんだけど

75
Niladri82
👍63日前

うん、その「組織」って、めっちゃニッチだよね。

77
talha_95_68b
👍13日前

待って…たとえメールアドレスが漏洩したとしても…どうやってOpenAIのメールにアクセスしてメール送れるんだ???

78
shotbyadingus
👍113日前

それ、偽メールじゃないよ。ちゃんと読めば分かるけど、その組織は「need real blah blah blah(マジの何ちゃらが必要)」って名前で、APIプラットフォーム上で君をその組織に誘ってるんだよ…

79
Mensch80
👍23日前

共有してくれてありがとう。

80
Internet-Cryptid
👍53日前

でも心配しないで。OpenAI、Persona、そして彼らがあなたの情報を売るであろう未公開の第三者に、クレジットカード、運転免許証、セルフィーを渡すのは完全に安全だよ。あなたのアイデンティティを非常に個人的な会話に結びつけることで悪いことが起こるはずがないし、それがあなたに取り憑くことも決してないだろう。

81
yungsavage1
3日前

僕はこれを受け取ってないけど、OpenAIとは別にMixを使ってるし、Mixpanelから直接同様のメールを受け取ったよ。多くの企業がそのサービスを利用してるから、かなり広範囲に及ぶ可能性があるね。

82
Nulligun
3日前

なんでそんなに気にしてんの?こいつのPCにはヤバいもん入ってるんだから、調べなよ

83
FiveNine235
👍23日前

最近、情報漏洩が多すぎる。残念だけど、衝撃的ってより日常茶飯事だよね。もっと心配なのは、OpenAIがサードパーティのプロバイダに依存しているせいで、サプライチェーンの問題が起きていること。OpenAIはプロバイダを切って、ルールを厳格化すると言ってるけど、最初から厳しくすべきだったんだよ。パスワードを使い回しているなら変更して、まだなら2段階認証をオンにして、念のためHave I Been Pwnedをチェックしておくといいよ。今回の漏洩ではチャットやキーが流出したようには見えないから、定期的なチェックはしておいた方がいいね。

84
FriedenshoodHoodlum
👍13日前

結局、彼らが使って頼ってるシステムへの侵害ってことじゃん…。付き合う企業と同じくらいしか安全じゃないってことだよ。自分自身と同じように彼らを扱いな。

85
Fickle-Firefighter11
👍13日前

これって、ChatGPTユーザーを暗号通貨ウォレットに紐付けて…それを政府に売るための攻撃に見えるんだけど。GG!(お疲れ!)

もし侵害されたなら、CoinTrackerのアカウント持ってた?

87
Aureliusmind
👍13日前

つい先週、アプリを開いたら、アカウントが「子供モード」になったから、18歳以上であることを証明するために運転免許証の写真を撮れって言われたわ。

88
Over-Independent4414
👍13日前

システムが俺がアクセスする前に削除したわ。

89
Brilliant_Thanks5066
👍23日前

これは…心配だ。

その、気取った劇的な間は何なの?笑

90
Decent-Goat-5289
👍13日前

Duck.ai

91
FractalStranger
👍13日前

具体的に何が気になるの?