All streams
Search
Write a publication
Pull to refresh

Comments 3

Что это было? Уважаемый автор вы бы опубликовали детали что и как утекает и когда. Похоже пока дырка, когда пользователь создаёт расширенную ссылку на чат и шлёт ее кому-то. Это дыра ещё со времени Google docs. То что вы расшарили как постоянную ссылку будет в интернете.

Не создавайте ссылок на чаты ГРТ. Я кстати и не в курсе был, что это можно сделать.

Есть такой механизм авторизации: для всех, у кого есть ссылка. Он не очень сильно защищает данные, но тем не менее предполагается, что он отличается от "для всех кто погуглил ключевое слово встречающееся по ссылке". Браузеры (вроде Chrome, Яндекс Браузер и, вероятно, Edge), подглядывающие ссылки пользователя без разрешения и сливающие их содержимое в свою БД, должны как-то этот нюанс учитывать - напр. игнорируя ссылку если доступ к ней закрыт в robots.txt. А сервисы использующие такой механизм авторизации должны соответственно настроить robots.txt.

AFAIR ChatGPT не настроил robots.txt, из-за чего и возникла эта проблема. Т.е. это вполне честная уязвимость, которую выявили и пофиксили. Другое дело, что после этого фикса было бы хорошо, если бы все такие ссылки из всех популярных поисковиков отозвала сама OpenAI, а не заставляла этим заниматься всех пользователей.

Sign up to leave a comment.

Articles