iOSのChatGPTサブスクリプションシステムにセキュリティ脆弱性が確認され、Apple Payの領収書を複数のアカウントで再利用できることが判明しました。開発者のBugstoOaiはOpenAIの開発者コミュニティでこの問題を報告し、システムが領収書の真正性は検証するものの、購入に関連するApple IDを確認していないという欠陥を指摘しました。この抜け穴により、同じ領収書を使って異なるアカウントでChatGPT Plusのサブスクリプションを有効化することが可能になります。
この脆弱性はChatGPTのiOSアプリおよびバックエンドのエンドポイント`/backend-api/subscription/upgrade`に影響を及ぼします。対策としては、領収書を購入者の身元に紐付けることや、取引IDの繰り返し使用を監視することが推奨されています。完全な実証はされておらず、報告は独立して検証されていません。また、OpenAIはこの主張に対してまだ回答をしていません。
iOSのChatGPT Plusの脆弱性により、アカウント間で領収書の再利用が可能に
免責事項: Phemexニュースで提供されるコンテンツは、あくまで情報提供を目的としたものであり、第三者の記事から取得した情報の正確性・完全性・信頼性について保証するものではありません。本コンテンツは金融または投資の助言を目的としたものではなく、投資に関する最終判断はご自身での調査と、信頼できる専門家への相談を踏まえて行ってください。
