ディスカッション (93件)
マジか、俺も来たわ。一体何なんだよ…
マジそれ。
こっちもだわ。
なんでこんな企業信用しなきゃいけないんだ?ここ数週間、怪しいメールが来てて無視してたんだけど、これのせいじゃないかと疑ってる。OpenAIが詐欺被害出したらどんな責任取るんだ?なんでこういう企業って、俺らのデータをこんなにぞんざいに扱うんだよ?
変なメールなんてしょっちゅう来るよ。
だって、ここはインターネットだもん。
まあ、そうだよね。それに、フィッシングメールなんて、あなたと私には分かりきってるけど。でも、騙される人もいるのは事実。ただ、世界のどこからもスパムが来ないメールアドレスが欲しいだけなんだよ。😂
最近はかなり巧妙になってるよね。いくつかソースHTMLを調べないと見つけられないものもあったし。PayPalとか銀行からのメールは絶対にリンクをクリックしないようにしてる。
皮肉なことに、最近イギリスのソーラー会社からの偽メールをChatGPTが見破ってくれたんだ。
「なんでこんな会社を信用しなきゃいけないんだ?」
信用できる範囲なんて、投げられる距離までだろ 🤷♂️
どの会社もいつか情報漏洩すると思って、できる範囲で対策しとくべきだね。今回の件で、Google認証(OAuth)に頼るのはやめようって改めて思ったよ。特に、マジなメールアドレスをコントロールしたいならね。 もう自分のドメイン持ってて、キャッチオール設定(anything@mydomain.com で全部Gmailに転送されるやつ)にしてるんだけど、OpenAIみたいなサービスは面倒くさくて「Googleでサインイン」を使ってたんだよね。
ちゃんと手順通り openai@mydomain.com を使ってたら、今は openai2@mydomain.com に切り替えて、最初の(漏洩した)アドレスをブラックリストに入れるだけで、スパムとかフィッシングのない受信箱を維持できるのに。
「dontgivethisoutdumbass@gmail.com」みたいなアドレスが空いてるか見てみようかな。忘れないように 😉
追記:マジで空いてたけど、もっとイケてるやつ思いついた 🤓
同じく。これマジでヤバくなるぞ。
[削除されました]
それはないわ。
もしそうなら初めてだわ。その支払いって何に基づいてるんだ?
俺も今来たんだけど…
こっちも。で、面子を守るためにどれだけ嘘ついてんだ?実際にはどれくらいの攻撃を受けたんだよ?
それ、マジで知りたい。絶対、みんながサブスク解約するのを止めるために、軽く見てるでしょ。
え、ユーザーのブラウザに基づく「おおよその粗い位置情報」って何? ブラウザに正確な位置情報の許可を与えてたら、ハッカーが手に入れたのはそれ?
オープンデータね。
Data-OSS-10PB
CIA以外にチャットにアクセスできるやつがいるなら、マジで詰むわ。
最近、データ漏洩マジ多いよな。今回のやつは範囲が限られてるみたいだけど。漏洩したデータのほとんどは、過去の漏洩で既に出回ってたんじゃないかな。
で、今回の件で金銭的な補償はまずないからw
確かに、めっちゃよくあることだよね。でも、それが当たり前になっちゃダメだ。企業がカメラ設置して、車の移動を全部追跡して(ALPRsを調べてみて)、それを好きなように誰かにあげたり売ったりするような世界じゃ、俺はそいつらのクソみたいなやり方に文句を言いたい。国民のためになる政治家を立てて、法律を作らせて、こういう会社の経営者たちに責任を取らせるべき。
それに、SNSで言うだけじゃなくて、友達とか家族とか同僚とかとマジで話して。もしかしたら、それでみんなも気づいて投票するようになるかも。
ノーマライズ(正常化)しちゃダメだよ。これに関してペナルティが必要。漏洩したデータの重要度に応じて支払いが発生するとか。ほとんどの大企業は、サイバーリスク保険やSOC 2コンプライアンス要件、顧客側のベンダー選定におけるGRC(ガバナンス・リスク・コンプライアンス)を通じて、適切なサイバーセキュリティプログラムを導入するインセンティブがあるんだけど、もっと必要だよね。
今回の件でOpenAIを責めるつもりはないよ。MixpanelはSOC 2を取得しているって主張してるし、OpenAIは通知とかタイミングとか、やるべきことは全部やったみたいだし。
俺は世界最大級の企業(IT系じゃない)で、かなり下の階層で働いてるんだけど、いろんな非倫理的な行為を見てきたよ。手抜きのためだったり、自分の見栄えを良くするためだったり。経営陣は現場の状況を把握してないし、鼻の下で何が起こってるか知らないか、見て見ぬふりをしてるんだ。だって、そうすることで自分たちの見栄えも良くなるからね。
だから、どんな大企業にも懐疑的なんだ。でも、今回の件の全容は知らないけどね。OpenAIはMixpanelに対してデューデリジェンス(調査)を行ったのかな?顧客のデータを大切にする企業にとって、それはどんな感じなんだろう。君は詳しいみたいだけど、正しく行うインセンティブって何?
OpenAIは責められるべきだね。普通のIDで済むのに、報告システムで個人を特定できる情報を送る必要はなかったんだから。
そうすべきだね。俺のデータはもう十分マネタイズされてる。企業はアクセスするなら金払えよ、まずはクソみたいな仕事しかしない信用情報機関からな。
ユーザーの年齢確認のためにIDを要求し始めた直後ってのがね。
ID自体は今回の件とは関係ないらしいけど、タイミングが悪すぎ。
らしいよ!
少なくとも今はね。
タイミングよく公開されたな
病院行った方がいいよ。
マジで、4o(フォーオー)を残したいって言ってるヤバい奴らのせいで、残りの5%のまともな俺たちまで悪く見られるわ、マジ勘弁。
ChatGPT 4.0は今年の4月30日から、標準の無料/Plus/Proユーザーはもう使えないんだよね。何かを「抗議」するなら、せめて正しい名前を覚えようよ… 🤪
あと、ハッシュタグの前に#\#をつけると、文字が大きくなるし、普通のハッシュも先頭につくよ。
ってことは、ドロップダウンメニューは嘘で、OpenAIは消費者詐欺を働いてるってこと?ふむ…
君の頭の中にある陰謀論じゃなくて、僕が言った言葉を読んでみてくれない?
4oと4.0は全く別のプロダクトなんだよ。🤷♂️
ずっと喚いてな、知ったこっちゃねえや。
[画像へのリンク]
でもAPIアカウントなんて持ってないんだけど?Plusに入ってるだけだと、それにも含まれてたりするのかな。
[削除されました]
ここはどこだ?
もうすでに漏洩してるものは漏洩しようがない!ネタバレすると、俺は主要なブラウザもOSも全部使ってるぜ。今日何使うかなんて気分次第!BeOS?もちろん、全然アリ。
BeOS R5.1 danoとネットワーク機能。キターーー。
マジそれな。めっちゃビビったし、インターネット全部捨てたくなったわ!
チャット履歴がリークしたらどうなるか想像してみてよ…
もしAltmanがすでに生体認証を集めてWorldcoinみたいなのを統合するっていうビジョンを完成させてたらって想像してみてよ。今回は成功しなくてラッキーだったね。
年齢確認のメールって前に来た? それの後に今回のこと起きた?
編集:だってそんなメール来てないもん。
同じく
感謝祭のディナーまでに忘れられるのを期待して、休日の真夜中に情報をこっそり公開するってわけ。
笑、AIチーム全員に転送しといた。でも正直、こういうことは覚悟しとくべきだよね。問題は、どうやって顧客を守るか(つまり、うちのGPTラッパーの顧客のことね)… これも、AIバブルが弾けるのをマジで楽しみにしてる理由の一つ! 全世界がOpenAIのサービスを使うようになったら、今の「AI」企業や製品のデータの99%をOpenAIが運んで保管することになるんだぜ。
LLMのバブルは弾ける可能性もあるけど、低いと思う。 AI全体としては?ありえない。新しいアーキテクチャが進化して生き残るよ。
AIがバブルだと思ってるやつはマジでどうかしてる。
一発屋ってのとは違うと思うな。ただ、パイが無限に分割されて、薄まっていくんだよ。ほら、一番人気のあるAIコーディングエディタのCursorでさえ、実際には「参入障壁」がないんだよね。Cursorみたいなツールはいくらでも作れるし、人気を維持するしかない。でも、時間とともにゆっくりと衰退していくんだよ。特定のコーディング/言語に特化した、より優れた/安価な新しいAIツールが登場したりね。
AIはバブルじゃないかもしれないけど、MAG7の株価にとってはもっと悪いことに、AmodeiとかAltmanが言ってるみたいに、18ヶ月で労働力の大部分を置き換えることは実際にはないと思う。バイオテクノロジーと同じで、良い進展があって、薬が効果的だと示せても、「あと5年開発が必要です」って言ったら、資金は4年間そっぽを向くんだよ。
完全な労働力代替は、結局のところUBIなしでは意味がない。お金がなければ製品の消費者もいなくなり、市場が凍り付くからね。
君の指摘には同意するよ。最終的には、個人が設計/トレーニングできる、または単に自分の望むことに利用できる、ほとんどのタスクを実行できるモデルを想定する必要があると思う。自分専用の新しいビデオゲームを作りたい?それもできちゃう、みたいな。
銀行、ヘルスケア、ロボティクスなどは、完全にはっきりしないMVPを受け入れてチャンスを与えるかもしれない。でも、ほとんどの「重要な」分野(実際にお金が動くところ)は、観察可能で、追跡可能で、ローカルなソリューション以外は拒否するだろうね。つまり、現在のAIバブルはいつか弾けるってこと。汎用AIの理解と、今のAI「専門家」は、本格的な作業がOpenAIのラッパーからローカルでスケーラブルなソリューションに移行するにつれて、すぐに消えるだろう…ってのは、あくまで個人的な意見だけどね。GPTラッパーよりも意味のあるものを構築しようとした試みを共有できて嬉しいよ。https://github.com/marcosomma/orka-reasoning
データ漏洩だから、軽く心配すべきだね。パスワードとか変えといた方がいいよ。
法律で、データ漏洩を起こした企業は、影響を受けた人に一定期間内に通知する必要があるから、メールが来たからって事態が深刻だってわけじゃないんだ。法的な義務なんだよね。
だからってOKってわけじゃないし、何でもないってわけでもないから、漏洩したかもしれないデータを変更できる範囲で変えておこう。
パスワードがめちゃくちゃ弱くない限り、変更する必要なんてないはずだよ。 OpenAIがパスワードを平文で保存してるとかじゃない限りね。まあ、それはないと思うけど。
まあ、良い習慣だよね
大したことなさそう。
マジそれなーーーーーー
主要な組織のデータセキュリティがいかにひどいかを示してるだけだよね。これから数週間はスパムの処理で疲れそう。
自分たちで情報漏洩させて、個人的な利益を得てるんだ。
俺もだ!訴える時が来たな。大体の場所、状況、名前、メールアドレスが漏れてるぞ。
つまり、俺たちのデータを売り飛ばしてるってこと?
やっぱりな
安心した。情報漏洩への対応は状況によって違うと思うけど、OpenAIが影響を受けた人に迅速かつ完全に通知したのは評価できる。 今回のは些細な漏洩だけど(もっと深刻な漏洩の方が対応能力を測るには良いけどね)、OpenAIの対応は教科書通り完璧で、褒められるべきだ。
法律で義務付けられてるからね。
それはそう。でも、やり方が重要なんだよね。それに、今回の情報漏洩を「調査中」ってことでうやむやにするチャンスも山ほどある。既知の漏洩リストを見てみなよ。会社名が伏せられてるのがいっぱいあるでしょ?調査中だからって理由(他にも、名前を出すことでもっと被害が大きくなる場合とか、株価を守るための完全な嘘とか)でね。そういう調査って、いつまで続くかわからないんだよね。
マジかよ、バカばっかりだな。
OpenAIの問題点は、AIに入力したものがすべて「学習目的」で彼らのものになってしまうことだ。
真夜中に届いたんだけど、僕が見る限り、APIユーザーに限定されてるみたい。チャットや画像クライアントしか使ったことがないなら、多分大丈夫だよ。問題なのは、サードパーティの開発者とvibe-code環境のユーザーだね。それって正しい評価かな?
確かにMixPanelについてめっちゃ言及してるね 🤷👉🏻
僕はプライバシーにうるさいタイプじゃないんだ。
本当に重要な情報なら、オンライン上のものには一切触れたくないな。
このサブレディットはOpenAIのダメージコントロールbotでいっぱいだ、マジかよ。
いや、むしろ耐え難いアンチAIの人たちでいっぱいだろ
OpenAIから偽のメールが届いたよ。彼らのドメインから。クリックしなかったけど。今なら納得。
マジで笑えるんだけど
うん、その「組織」って、めっちゃニッチだよね。
めっちゃ笑った
待って…たとえメールアドレスが漏洩したとしても…どうやってOpenAIのメールにアクセスしてメール送れるんだ???
それ、偽メールじゃないよ。ちゃんと読めば分かるけど、その組織は「need real blah blah blah(マジの何ちゃらが必要)」って名前で、APIプラットフォーム上で君をその組織に誘ってるんだよ…
共有してくれてありがとう。
でも心配しないで。OpenAI、Persona、そして彼らがあなたの情報を売るであろう未公開の第三者に、クレジットカード、運転免許証、セルフィーを渡すのは完全に安全だよ。あなたのアイデンティティを非常に個人的な会話に結びつけることで悪いことが起こるはずがないし、それがあなたに取り憑くことも決してないだろう。
僕はこれを受け取ってないけど、OpenAIとは別にMixを使ってるし、Mixpanelから直接同様のメールを受け取ったよ。多くの企業がそのサービスを利用してるから、かなり広範囲に及ぶ可能性があるね。
なんでそんなに気にしてんの?こいつのPCにはヤバいもん入ってるんだから、調べなよ
最近、情報漏洩が多すぎる。残念だけど、衝撃的ってより日常茶飯事だよね。もっと心配なのは、OpenAIがサードパーティのプロバイダに依存しているせいで、サプライチェーンの問題が起きていること。OpenAIはプロバイダを切って、ルールを厳格化すると言ってるけど、最初から厳しくすべきだったんだよ。パスワードを使い回しているなら変更して、まだなら2段階認証をオンにして、念のためHave I Been Pwnedをチェックしておくといいよ。今回の漏洩ではチャットやキーが流出したようには見えないから、定期的なチェックはしておいた方がいいね。
結局、彼らが使って頼ってるシステムへの侵害ってことじゃん…。付き合う企業と同じくらいしか安全じゃないってことだよ。自分自身と同じように彼らを扱いな。
これって、ChatGPTユーザーを暗号通貨ウォレットに紐付けて…それを政府に売るための攻撃に見えるんだけど。GG!(お疲れ!)
もし侵害されたなら、CoinTrackerのアカウント持ってた?
OpenAIのウェブサイトにある発表へのリンクはこちら:
つい先週、アプリを開いたら、アカウントが「子供モード」になったから、18歳以上であることを証明するために運転免許証の写真を撮れって言われたわ。
システムが俺がアクセスする前に削除したわ。
これは…心配だ。
その、気取った劇的な間は何なの?笑
Duck.ai
具体的に何が気になるの?
みんなそうだよ