- דער דורכברוך איז נישט געווען אין OpenAI'ס סיסטעמען, נאר אין Mixpanel, אן עקסטערנער אנאליטיקס פראוויידער.
- נאָר באַניצער וואָס נוצן די API אויף platform.openai.com זענען אַפעקטירט געוואָרן, הויפּטזעכלעך דעוועלאָפּערס און קאָמפּאַניעס.
- אידענטיפיצירנדיקע און טעכנישע דאטן זענען אויפגעדעקט געוואָרן, אָבער נישט טשאַץ, פּאַסווערדער, API שליסלען אָדער צאָלונג אינפֿאָרמאַציע.
- OpenAI האט אפגעריסן די פארבינדונגען מיט Mixpanel, איבערקוקט אלע אירע פראוויידערס, און רעקאמענדירט צו נעמען עקסטרע פארזיכטיגקייטן קעגן פישינג.
די ניצערס פון טשאַטגפּט אין די לעצטע פאר שעה, האבן זיי באקומען אן אימעיל וואס האט אויפגעהויבן מער ווי איין אויגנברעם: OpenAI באריכטעט א דאטן בריטש פארבונדן מיט זיין API פלאטפארמעדי ווארענונג האט דערגרייכט א מאסיווע אוידיענץ, אריינגערעכנט מענטשן וואס זענען נישט דירעקט באטראפן געווארן, וואס האט האט געשאפן עטוואס צומישעניש וועגן דעם אמת'ן פארנעם פון דעם אינצידענט.
וואָס די פירמע האָט באַשטעטיקט איז אַז עס איז געווען אַ נישט-אויטאריזירטער צוטריט צו עטלעכע קאסטומערס' אינפארמאציעאבער די פראבלעם איז נישט געווען מיט OpenAI'ס סערווערס, נאר מיט... מיקספּאַנעל, א דריט-פארטיי וועב אנאליטיקס פראוויידער וואס האט געזאמלט API אינטערפייס באנוץ מעטריקס אין platform.openai.comאפילו אזוי, ברענגט דער פאל די פראגע צוריק צו דער אויבערפלאך. דעבאַטע וועגן ווי פערזענלעכע דאַטן ווערן געראטן אין קינסטלעכע אינטעליגענץ סערוויסעס, אויך אין אייראָפּע און אונטערן שירעם פון רגפּד.
א באַג אין Mixpanel, נישט אין OpenAI'ס סיסטעמען

ווי דעטאלירט דורך OpenAI אין זייער דערקלערונג, האט דער אינצידענט זיך אנגעהויבן דעם נאוועמבער קסנומקסווען מיקספּאַנעל האָט דעטעקטירט אַז אַן אַטאַקירער האָט באַקומען צוטריט נישט-אויטאריזירטער צוטריט צו א טייל פון איר אינפראַסטרוקטור און האט עקספארטירט א דאטן-זאמלונג גענוצט פאר אנאליז. בעת יענע וואכן האט דער פארקויפער דורכגעפירט אן אינערליכע אויספארשונג צו באשטימען וועלכע אינפארמאציע איז געווארן קאמפראמיטירט.
אַמאָל Mixpanel האָט געהאַט מער קלארקייט, פֿאָרמעל אינפֿאָרמירט OpenAI דעם 25סטן נאָוועמבערשיקן דעם באטראפענעם דאטן-זאמלונג כדי די פירמע זאל קענען אפשאצן דעם איינפלוס אויף אירע אייגענע קאסטומערס. ערשט דעמאָלט האָט OpenAI אָנגעהויבן קראָס-רעפערענסינג דאַטן, אידענטיפיצירן פּאָטענציעל באַטייליקטע אַקאַונטס און צוגרייטן די אימעיל נאָוטאַפאַקיישאַנז וואָס קומען די טעג אָן צו טויזנטער באַניצער אַרום דער וועלט.
OpenAI באַשטייט אַז עס איז נישט געווען קיין איינדרינגונג אין זייערע סערווערס, אפליקאציעס, אדער דאטאבאזעסדער אטאקירער האט נישט באקומען צוטריט צו ChatGPT אדער די פירמע'ס אינערליכע סיסטעמען, נאר צו דער סביבה פון א פראוויידער וואס האט געזאמלט אנאליטיקס דאטן. אפילו אזוי, פארן ענד-באניצער, איז די פראקטישע קאנסעקווענץ די זעלבע: עטליכע פון זייערע דאטן זענען געלאנדעט וואו זיי האבן נישט געדארפט.
די סארט סצענאַרן פאַלן אונטער וואָס איז באַקאַנט אין סייבערזיכערהייט ווי אַן אַטאַק אויף די דיגיטאַלע צושטעל קייטאנשטאט גלייך אטאקירן די הויפט פלאטפארמע, צילן פארברעכער א דריטע פארטיי וואס האנדלט מיט דאטן פון יענער פלאטפארמע און האט אפט ווייניגער שטרענגע זיכערהייט קאנטראלן.
וועלכע באַניצער זענען טאַקע אַפעקטירט געוואָרן

איינער פון די פונקטן וואָס שאַפֿן די מערסטע צווייפל איז ווער זאָל טאַקע זײַן באַזאָרגט. אויף דעם פּונקט איז OpenAI געווען גאַנץ קלאָר: דער ריס באַטראָפט נאָר די וואָס נוצן די OpenAI API דורך די וועב platform.openai.comדאָס הייסט, בעיקר דעוועלאָפּערס, קאָמפּאַניעס און אָרגאַניזאַציעס וואָס אינטעגרירן די פירמע'ס מאָדעלן אין זייערע אייגענע אַפּליקאַציעס און סערוויסעס.
באַניצער וואָס נוצן נאָר די רעגולערע ווערסיע פון טשאַטGPT אין דעם בלעטערער אָדער אַפּ, פֿאַר געלעגנטלעכע פֿראַגעס אָדער פּערזענלעכע אויפֿגאַבן, זיי וואָלטן נישט געווען גלייך אַפעקטירט צוליב דעם אינצידענט, ווי די פירמע איבערחזרט אין אלע אירע סטעיטמענטס. אפילו אזוי, צוליב דורכזעיקייט, האט OpenAI אויסגעקליבן צו שיקן דעם אינפארמאציע-אימעיל זייער ברייט, וואס האט בייגעטראגן צו דערשרעקן אסאך מענטשן וואס זענען נישט פארמישט.
אין פאַל פון די API, איז עס געוויינטלעך אַז הינטער אים איז דאָ פּראָפעסיאָנעלע פּראָיעקטן, קאָרפּאָראַטיווע אינטעגראַציעס, אָדער געשעפטלעכע פּראָדוקטןדאָס גילט אויך פֿאַר אייראָפּעיִשע פֿירמעס. לויט דער אינפֿאָרמאַציע וואָס ווערט צוגעשטעלט, די אָרגאַניזאַציעס וואָס נוצן דעם פּראָוויידער אַרייַננעמען ביידע גרויסע טעכנאָלאָגיע פֿירמעס און קליינע סטאַרטאַפּס, וואָס פֿאַרשטאַרקט די געדאַנק אַז יעדער שפּילער אין דער דיגיטאַלער עקאָסיסטעם איז שוואַך ווען מען אַוצאָרסירט אַנאַליטיקס אָדער מאָניטאָרינג באַדינונגען.
פֿון אַ לעגאַלן שטאַנדפּונקט, איז עס באַטייַטיק פֿאַר אייראָפּעיִשע קאַסטאַמערז אַז דאָס איז אַ בריטש אין אַ פאַראַנטוואָרטלעך פֿאַר באַהאַנדלונג (Mixpanel) וואָס האַנדלט מיט דאַטן אין נאָמען פון OpenAI. דאָס פארלאנגט צו מעלדן די באַטראָפענע אָרגאַניזאַציעס און, וווּ עס איז נויטיק, די דאַטן שוץ אויטאָריטעטן, לויט די GDPR רעגולאַציעס.
וואָס דאַטן איז ארויסגעליקט געוואָרן און וואָס דאַטן בלייבן זיכער
פֿון דער באַניצערס פּערספּעקטיוו, איז די גרויסע פֿראַגע וואָסערע אינפֿאָרמאַציע איז אויסגעלאָזט געוואָרן. OpenAI און Mixpanel זענען מסכּים אַז עס איז... פּראָפיל דאַטן און גרונטלעכע טעלעמעטריע, נוצלעך פֿאַר אַנאַליטיקס, אָבער נישט פֿאַר דעם אינהאַלט פֿון אינטעראַקציעס מיט קינסטלעכער אינטעליגענץ אָדער צוטריט קראַדענטשאַלז.
צווישן די פּאָטענציעל אויסגעשטעלטע דאַטן די פאלגענדע עלעמענטן שייך צו API אַקאַונץ זענען געפֿונען:
- נאָמען צוגעשטעלט ווען מען רעגיסטרירט דעם אקאונט אין די API.
- בליצפּאָסט אַדרעס פֿאַרבונדן מיט יענעם חשבון.
- דערנענטערנ אָרט (שטאָט, פּראָווינץ אָדער שטאַט, און לאַנד), אָפּגעשאַצט פֿון דעם בלעטערער און IP אַדרעס.
- אָפּערירן סיסטעם און בלעטערער געניצט צו צוטריט
platform.openai.com. - רעפערענץ וועבסייטס (רעפערערס) פון וועלכע די API אינטערפייס איז דערגרייכט געווארן.
- אינערלעכע באַניצער אָדער אָרגאַניזאַציע אידענטיפיצירער פארבונדן צום API אקאונט.
די סעט פון מכשירים אליין ערלויבט נישט קיינעם צו נעמען קאנטראל פון א קאנטע אדער אויספירן API רופן אין נאמען פון דעם באניצער, אבער עס גיט יא א גאנץ פולשטענדיגן פראפיל פון ווער דער באניצער איז, ווי זיי פארבינדן זיך, און ווי זיי ניצן דעם סערוויס. פאר אן אטאקירער וואס ספעציאליזירט זיך אין... סאציאל אינזשעניריעדי דאטן קענען זיין ריין גאָלד ווען מען גרייט צו גאָר איבערצייגנדיקע אימעילס אדער מעסעדזשעס.
אין דער זעלבער צייט, באַטאָנט OpenAI אַז עס איז דאָ אַ בלאָק פון אינפֿאָרמאַציע וואָס איז נישט קאָמפּראָמיטירט געוואָרןלויט דער פירמע, בלייבן זיי זיכער:
- שמועסן מיט טשאַטGPT, אַרייַנגערעכנט פּראָמפּטס און ענטפֿערס.
- API ריקוועסץ און באַניץ לאָגס (גענערירטע אינהאַלט, טעכנישע פּאַראַמעטערס, אאז"וו).
- פּאַסווערטער, קרעדענשעלס, און API שליסלען פון די חשבונות.
- צאָלונג אינפֿאָרמאַציע, ווי למשל קאַרטל נומערן אדער בילינג אינפֿאָרמאַציע.
- אפיציעלע אידענטיטעט דאקומענטן אדער אנדערע באַזונדער סענסיטיווע אינפֿאָרמאַציע.
מיט אנדערע ווערטער, די אינצידענט פאלט אריין אין די ראמען פון די אידענטיפיצירנדיקע און קאנטעקסטועלע דאטןאבער עס האט נישט אנגערירט אדער די שמועסן מיט קינסטלעכער אינטעליגענץ אדער די שליסלען וואס וואלטן ערלויבט א דריטער פארטיי צו אפערירן גלייך אויף די אקאונטס.
הויפּט ריזיקעס: פישינג און סאציאלע אינזשעניריע

אפילו אויב דער אטאקירער האט נישט קיין פּאַסווערדער אדער API שליסלען, זיי צו האבן נאָמען, אימעיל אַדרעס, אָרט, און אינערלעכע אידענטיפיצירער ערלויבט לאָנטשינג שווינדל קאמפיינס פיל מער גלויבווערדיק. דאָס איז וואו OpenAI און זיכערהייט עקספּערטן פאָקוסירן זייערע השתדלות.
מיט יענער אינפֿאָרמאַציע אויפן טיש, איז גרינג צו קאָנסטרויִרן אַ מעסעדזש וואָס שיינט לעגיטים: אימעילס וואָס נאָכמאַכן OpenAI'ס קאָמוניקאַציע סטילזיי דערמאָנען די API, ציטירן דעם באַניצער מיטן נאָמען, און אפילו אָנצוהערן צו זייער שטאָט אָדער לאַנד צו מאַכן די וואָרענונג קלינגען מער רעאַל. עס איז נישט נויטיק צו אַטאַקירן די אינפראַסטרוקטור אויב איר קענט נאַרן דעם באַניצער צו איבערגעבן זייערע קרעדענצן אויף אַ פאַלש וועבזייטל.
די מערסט מסתּמא סצענאַרן אַרייַננעמען פּרוּוון צו קלאַסישע פישינג (לינקס צו אנגעבליכע API פארוואלטונג פאנעלן צו "באשטעטיגן דעם אקאונט") און דורך מער אויסגעארבעטע סאציאלע אינזשעניריע טעכניקן געצילט אויף אדמיניסטראטארן פון ארגאניזאציעס אדער IT טימס אין פירמעס וואס ניצן די API אינטענסיוו.
אין אייראָפּע, איז דער פונקט גלייך פֿאַרבונדן מיט די GDPR רעקווייערמענץ אויף דאַטן מינימיזאַציעעטלעכע סייבער-זיכערהייט ספעציאליסטן, ווי צום ביישפּיל די OX זיכערהייט מאַנשאַפֿט ציטירט אין אייראָפּעיִשע מעדיע, ווײַזן אָן אַז זאַמלען מער אינפֿאָרמאַציע ווי איז שטרענג נייטיק פֿאַר פּראָדוקט אַנאַליטיקס - למשל, אימעילס אָדער דעטאַלירטע אָרט דאַטן - קען זיך צוזאַמענשטויסן מיט דער פֿאַרפֿליכטונג צו באַגרענעצן די סומע דאַטן וואָס ווערן פּראַסעסט אַזוי פֿיל ווי מעגלעך.
OpenAI'ס ענטפער: א ברעכן מיט Mixpanel און א גרינטלעכע איבערבליק
אזוי שנעל ווי OpenAI האט באקומען די טעכנישע דעטאלן פון דעם אינצידענט, האט עס פרובירט צו רעאגירן באשלאסן. די ערשטע מאָס איז געווען גאָר אַראָפּנעמען די Mixpanel אינטעגראַציע פון אַלע זיינע פּראָדוקציע באַדינונגען, אַזוי אַז דער פּראַוויידער האָט מער נישט קיין צוטריט צו נײַע דאַטן וואָס ווערן גענערירט דורך באַניצער.
אין דער זעלבער צייט זאגט די פירמע אז גייט גרינטלעך איבערקוקן דעם באטראפענעם דאטן-זאמלונג צו פֿאַרשטיין די עכטע השפּעה אויף יעדן חשבון און אָרגאַניזאַציע. באַזירט אויף יענער אַנאַליז, האָבן זיי אָנגעהויבן צו מעלדן יחידיש צו אַדמיניסטראַטאָרן, קאָמפּאַניעס און באַניצער וואָס דערשייַנען אין דעם דאַטאַסעט וואָס איז עקספּאָרטירט געוואָרן דורך דעם אַטאַקער.
OpenAI טענה'ט אויך אז עס האט אנגעהויבן נאָך זיכערהייט קאָנטראָלן אויף אַלע זייערע סיסטעמען און מיט אַלע אַנדערע עקסטערנע פּראַוויידערז מיט וועמען עס ארבעט. די ציל איז צו העכערן שוץ רעקווייערמענץ, פארשטארקן קאנטראקטואלע קלאוזעס, און מער שטרענג אויספארשן ווי די דריטע פארטייען זאמלען און אויפהיטן אינפארמאציע.
די פירמע באַטאָנט אין אירע קאָמוניקאַציעס אַז "צוטרוי, זיכערהייט און פּריוואַטקייטדאָס זענען צענטראַלע עלעמענטן פון זייער מיסיע. ווייטער פון דער רהעטאָריק, אילוסטרירט דער פאַל ווי אַ דורכברוך אין אַן אויסזעענדיק צווייטיקן אַגענט קען האָבן אַ דירעקטן ווירקונג אויף דער אָנגענומענער זיכערהייט פון אַ סערוויס אַזוי מאַסיוו ווי טשאַטGPT.
השפּעה אויף באַניצער און געשעפטן אין שפּאַניע און אייראָפּע
אין דעם אייראפעאישן קאנטעקסט, וואו די GDPR און צוקונפטיגע AI-ספּעציפֿישע רעגולאַציעס זיי שטעלן א הויכע סטאַנדאַרט פֿאַר דאַטן שוץ, און אינצידענטן ווי דאָס ווערן אונטערזוכט. פֿאַר יעדער פירמע וואָס ניצט די OpenAI API פֿון אינעווייניק פֿון דער אייראָפּעיִשער פֿאַראייניקונג, איז אַ דאַטן בריטש דורך אַן אַנאַליטיקס פּראַוויידער נישט קיין קלייניקייט.
אויף איין זייט, וועלן אייראפעאישע דאטן קאנטראלערס וואס זענען טייל פון די API מוזן איבערקוקן זייערע אימפּאַקט אַסעסמאַנץ און טעטיקייט לאָגס צו קאָנטראָלירן ווי די נוצן פון פּראַוויידערז ווי Mixpanel ווערט באַשריבן און צי די אינפֿאָרמאַציע וואָס ווערט צוגעשטעלט צו זייערע אייגענע באַניצער איז קלאָר גענוג.
אויף דער אנדערער האַנט, די אויפדעקונג פון קאָרפּאָראַטיווע אימעילס, לאָקאַציעס און אָרגאַניזאַציאָנעלע אידענטיפיצירער עפֿנט די טיר צו געצילטע אטאקעס קעגן אנטוויקלונג טימז, IT דעפארטמענטן, אדער AI פראיעקט מענעדזשערסדאָס איז נישט נאָר וועגן פּאָטענציעלע ריזיקעס פֿאַר יחידישע באַניצער, נאָר אויך פֿאַר פֿירמעס וואָס באַזירן קריטישע געשעפֿט פּראָצעסן אויף OpenAI מאָדעלן.
אין שפאניע, קומט אזא סארט ריס ארויף אויפן ראדאר פון די שפּאַניש דאַטאַ פּראַטעקשאַן אַגענטור (AEPD) ווען זיי באַטראַפֿן איינוואוינער בירגער אָדער ענטיטעטן וואָס זענען געגרינדעט אין דער נאַציאָנאַלער טעריטאָריע. אויב די באַטראָפֿענע אָרגאַניזאַציעס באַטראַכטן אַז דער ליעק שטעלט אַ ריזיקע פֿאַר די רעכט און פֿרײַהייטן פֿון יחידים, זענען זיי פֿאַרפֿליכטעט עס צו אָפּשאַצן און, וווּ עס איז נויטיק, אויך צו מעלדן די קאָמפּעטענטע אויטאָריטעט.
פּראַקטישע עצות צו באַשיצן אייער חשבון
ווייטער פון די טעכנישע דערקלערונגען, וואָס פילע באַניצער ווילן וויסן איז וואָס האָבן זיי איצט צו טאָן?OpenAI אינסיסטירט אז טוישן דעם פּאַראָל איז נישט וויכטיק, ווייל עס איז נישט ארויסגעליקט געוואָרן, אָבער רובֿ עקספּערטן רעקאָמענדירן צו צולייגן אַן עקסטרע שיכט פון וואָרענונג.
אויב איר ניצט די OpenAI API, אדער פשוט ווילט זיין אויף דער זיכערער זייט, איז ראטזאם צו נאכפאלגן א סעריע גרונטלעכע טריט וואס... זיי רעדוצירן דראסטיש דעם ריזיקע אז אַן אַטאַקער קען אויסנוצן די ארויסגעלאָזטע דאַטן:
- זייט פארזיכטיג מיט אומגעריכטע אימעילס וואָס באַהויפּטן צו זיין פֿון OpenAI אָדער API-פֿאַרבונדענע סערוויסעס, ספּעציעל אויב זיי דערמאָנען טערמינען ווי "דרינגלעכע וועריפיקאַציע", "זיכערהייט אינצידענט" אָדער "אַקאַונט לאַקאַוט".
- שטענדיק קאָנטראָלירן דעם שיקער'ס אַדרעס און די דאָמעין צו וועלכע די לינקס ווײַזן איידער איר קליקט. אויב איר האָט ספֿקות, איז בעסטער צו צוקומען דערצו מאַנועל.
platform.openai.comטייפּן די URL אין דעם בלעטערער. - אַקטיווירן מולטי-פאַקטאָר אויטענטיפיקאַציע (MFA/2FA) אויף אייער OpenAI אקאונט און יעדן אנדערן סענסיטיוון סערוויס. דאס איז א זייער עפעקטיווע שטערונג אפילו אויב איינער באקומט אייער פאסווארט דורך אפשווענדונג.
- טייל נישט קיין פּאַסווערדער, API שליסלען, אדער וועריפיקאַציע קאָודן דורך אימעיל, טשעט, אדער טעלעפאן. OpenAI דערמאנט באנוצער אז עס וועט קיינמאל נישט בעטן אזא סארט דאטן דורך נישט-באשטעטיגטע קאנאלן.
- וואַלאָראַ טוישן דיין פּאַראָל אויב איר זענט אַ שווערער באַניצער פון די API אָדער אויב איר טענד צו נוצן עס ווידער אין אַנדערע סערוויסעס, עפּעס וואָס איז בכלל בעסטער צו ויסמייַדן.
פֿאַר יענע וואָס אַרבעטן פֿון פֿירמעס אָדער פֿאַרוואַלטן פּראָיעקטן מיט קייפל דעוועלאָפּערס, קען דאָס זײַן אַ גוטע צײַט צו איבערקוקן אינערלעכע זיכערהייט פאליסיסAPI צוטריט פּערמישאַנז און אינצידענט רעספּאָנס פּראָוסידזשערז, אַליינינג זיי מיט די רעקאַמאַנדיישאַנז פון די סייבערסעקוריטי טימז.
לעקציעס וועגן דאַטן, דריטע פּאַרטיעס, און צוטרוי אין קינסטלעכער אינטעליגענץ
דער מיקספּאַנעל ליעק איז געווען באַגרענעצט קאַמפּערד צו אַנדערע גרויסע אינצידענטן אין די לעצטע יאָרן, אָבער עס קומט אין אַ צייט ווען די דזשענעראַטיווע קינסטלעכע אינטעליגענץ סערוויסעס זענען געוואָרן געוויינטלעך דאָס גילט סיי פֿאַר יחידים און סיי פֿאַר אייראָפּעיִשע פֿירמעס. יעדעס מאָל ווען עמעצער רעגיסטרירט זיך, אינטעגרירט אַן API, אָדער לאָודט אַרויף אינפֿאָרמאַציע צו אַזאַ געצייַג, לייגט ער אַ באַדייטנדיקן טייל פֿון זײַן דיגיטאַל לעבן אין די הענט פֿון דריטע פּאַרטייען.
איינע פון די לעקציעס וואָס דער פאַל לערנט איז די נויטווענדיקייט צו מינימיזירן די פערזענלעכע דאטן וואס ווערן געטיילט מיט עקסטערנע פראוויידערסעטלעכע עקספּערטן באַטאָנען אַז, אפילו ווען מען אַרבעט מיט לעגיטימע און באַקאַנטע פֿירמעס, עפֿנט יעדע אידענטיפֿיצירבאַרע שטיק דאַטן וואָס פֿאַרלאָזט די הויפּט סביבה אַ נײַעם פּאָטענציעלן פּונקט פֿון אויסשטעלונג.
עס אונטערשטרייכט אויך דעם מאָס אין וועלכן די טראַנספּאַרענטע קאָמוניקאַציע דאָס איז שליסל. OpenAI האָט אויסגעקליבן צו צושטעלן ברייטע אינפֿאָרמאַציע, אפילו שיקן אימעילס צו נישט-באַרירטע באַניצער, וואָס קען פאַרשאַפן עטלעכע שרעק אָבער, אין דער ריי, לאָזט ווייניקער פּלאַץ פֿאַר חשד פון אַ מאַנגל אין אינפֿאָרמאַציע.
אין אַ סצענאַר וואו קינסטלעכע אינטעגראַציע וועט ווייטער זיין אינטעגרירט אין אַדמיניסטראַטיווע פּראָצעדורן, באַנקינג, געזונט, בילדונג און ווייטער אַרבעט איבער אייראָפּע, דינען אינצידענטן ווי דאָס ווי אַ דערמאָנונג אַז זיכערהייט איז נישט אפהענגיק נאר פון דעם הויפט פראוויידער.נאָר גאַנץ פאַרקערט פֿון דער גאַנצער נעץ פֿון פֿירמעס וואָס שטייען הינטער אים. און אַז, אפילו אויב דער דאַטן־דורכברעך נעמט נישט אַרײַן פּאַסווערדער אָדער שמועסן, בלייבט דער ריזיקאָ פֿון שווינדל זייער רעאַל אויב גרונטלעכע שוץ־געוואוינהייטן ווערן נישט אָנגענומען.
אלעס וואס איז געשען מיט די ChatGPT און Mixpanel דורכברוך ווייזט ווי אפילו א רעלאטיוו באגרענעצטער דורכפאל קען האבן באדייטנדע קאנסעקווענצן: עס צווינגט OpenAI צו איבערטראכטן אירע באציאונגען מיט דריטע פארטייען, שטופט אייראפעאישע פירמעס און דעוועלאפערס צו איבערקוקן זייערע זיכערהייט פראקטיקעס, און דערמאנט באנוצער אז זייער הויפט פארטיידיגונג קעגן אטאקעס בלייבט בלייבן אינפארמירט. מאָניטאָרירן די אימעילס וואָס זיי באַקומען און פארשטארקן דעם שוץ פון זייערע אַקאַונטס.
איך בין אַ טעכנאָלאָגיע ענטוזיאַסט וואָס האט פארוואנדלען זיין "גיק" אינטערעסן אין אַ פאַך. איך האָבן פארבראכט מער ווי 10 יאָר פון מיין לעבן ניצן קאַטינג-ברעג טעכנאָלאָגיע און טינגקינג מיט אַלע מינים פון מגילה אויס פון ריין נייַגעריקייַט. איצט איך האָבן ספּעשאַלייזד אין קאָמפּיוטער טעכנאָלאָגיע און ווידעא שפּילערייַ. דאָס איז ווייַל פֿאַר מער ווי 5 יאָר איך אַרבעט מיט שרייבן פֿאַר פאַרשידן וועבסיטעס אויף טעכנאָלאָגיע און ווידעא שפּילערייַ, שאַפֿן אַרטיקלען וואָס זוכן צו געבן איר די אינפֿאָרמאַציע איר דאַרפֿן אין אַ שפּראַך וואָס איז פאַרשטיייק פֿאַר אַלעמען.
אויב איר האָט פֿראגן, מיין וויסן ריינדזשאַז פון אַלץ שייַכות צו די Windows אָפּערייטינג סיסטעם און אַנדרויד פֿאַר רירעוודיק פאָנעס. און מיין היסכייַוועס איז צו איר, איך בין שטענדיק גרייט צו פאַרברענגען אַ ביסל מינוט און העלפֿן איר האַלטן אַלע פֿראגן וואָס איר קען האָבן אין דעם אינטערנעט וועלט.

