OpenAI потребовала от разработчика проекта GPT4Free удалить код и закрыть доступ под угрозой суда

OpenAI потребовала от разработчика проекта GPT4Free удалить код, закрыть доступ к репозиторию. Про канал проекта в Discord ничего не было сказано. Компания дала на это пять суток, пригрозив подать в суд на программиста в случае отказа. Автор инструмента GPT4Free под ником xtekky пока что не собирается идти на уступки OpenAI. По просьбе части ресурсов он удалил несколько сайтов из скриптов проекта и попросил остальные платформы защитить свои API, но они отказались это сделать.

Разработчик xtekky считает, что он ничего не нарушил, а OpenAI и её корпоративные клиенты сами должны защищать доступ к API при обмене данными с чат-ботом ChatGPT.

За время существования проекта идею xtekky оценили и поддержали тысячи разработчиков по всему миру.

По словам xtekky, европейского студента-компьютерщика, который управляет репозиторием GPT4Free, OpenAI отправила ему письмо с требованием, чтобы он удалил все свои наработки в течение пяти дней или компания подаст на него в суд за нарушение корпоративной безопасности.

xtekky считает, что OpenAI не должна давить на него, поскольку он не подключается напрямую к API компании, а вместо этого получает данные с других сайтов, которые оплатили собственные лицензии для подключения к API OpenAI. Если у владельцев этих сайтов есть проблема с его скриптами, то пусть эти сервисы обращаются к нему напрямую, заявил он.

Что касается серверной части проекта, то инструмент GPT4Free использует API нескольких популярных сайтов, которые работают с ИИ-моделью OpenAI. Например, основной скрипт GPT4Free обращается к адресу you.com/api/streamingSearch, передаёт ему различные параметры, а затем берёт ответ в JSON и форматирует его. В репозитории GPT4Free также есть скрипты, которые собирают данные с других сайтов, таких как Quora, Forefront и t3nsor. Любой разработчик может использовать эти скрипты для создания собственного бота для подключения к ChatGPT.

«Того же можно добиться, просто открывая вкладки сайтов. Я могу открывать вкладки Phind, You и так далее в своём браузере и рассылать спам-запросы. Мой проект просто делает это проще», — сказал хtekky

Все сайты, с которых работает GPT4Free, платят сборы OpenAI, чтобы использовать его большие языковые модели. Поэтому, когда вы используете скрипты, эти сайты в конечном итоге оплачивают ваши запросы, даже если вы их не посещаете. Если эти сайты полагаются на доход от рекламы на своих сайтах, чтобы компенсировать затраты на API, они теряют деньги из-за этих запросов.

xtekky рассказал, что он уже удалил из проекта несколько скриптов, использующие API отдельных сервисов, по отдельному запросу владельцев этих сайтов. Он уточнил, что к нему обратились напрямую по этому вопросу представители phind.com, ora.sh и writesonic.com.

xtrekky отметил, что любой из этих сайтов может блокировать внешнее использование своих внутренних API с помощью стандартных мер информационной безопасности. Одним из многих методов, которые могут использовать такие сайты, как You.com, является блокировка трафика API с любых IP-адресов, которые не являются их собственными.

xtrekky уточнил, что он посоветовал всем сайтам, которые написали ему, защитить свои API, но ни один из них этого не сделал. Так что, даже если он уберёт скрипты из своего репозитория, любой другой разработчик сможет сделать то же самое.

Автор GPT4Free не считает себя ответственным за то, что другие делают с его скриптом, и что OpenAI не должна преследовать его за использование API других сайтов, которые доступны в открытой сети.

«OpenAI также может связаться со всеми партнёрами, предупредить и уведомить их, а также в рамках сотрудничества обратится ко мне. Но, похоже, что эта правовая угроза исходит исключительно от OpenAI. Они в основном утверждают, что я напрямую атакую их. Я действительно не знаю, но похоже, что если сайт использует API OpenAI, он имеет юридическую защиту OpenAI, и OpenAI несёт ответственность за ущерб, который получает сайт», — пояснил разработчик.

хtrekky сказал, что он все ещё решает, стоит ли удалять свой репозиторий GPT4Free с GitHub. Он собирается обратиться за юридической консультацией по этому вопросу, прежде чем принять решение. Однако, как отмечает разработчик, код проекта продолжит существовать далее, и любой может найти способы использовать API этих сайтов, если они по-прежнему не защищены.

«Пользователи распространяют и размещают этот проект повсюду. Удаление моего репозитория будет незначительным для текущей ситации», — подытожил хtrekky.

Открытый проект GPT4Free предоставляет набор инструментов для бесплатного и почти неограниченного доступа к ChatGPT с помощью уязвимости в API OpenAI. Разработчик проекта под ником xtekky пояснил, что рекомендует использовать GPT4Free только в экспериментальных и образовательных целях для получения доступа к чат-боту на базе GPT-4 и его предшественнику GPT-3.5. Он разработал эксплойт для обмана API OpenAI методом реверс-инжениринга, когда искал, какие сервисы работают с чат-ботом.

GPT4Free не обходит корпоративные механизмы платного доступа к платформе OpenAI, а подключается к системе путём запросов к API от ресурсов компаний, имеющих платные учётные записи в OpenAI, например, poe.com, phind.com, writesonic.com, sqlchat.ai, t3nsor.com и you.com.

В настоящее время OpenAI и GitHub не заблокировали проект GPT4Free, а список сервисов, запросы которых можно подделывать, состоит из 9 позиций, ранее их было 11 (forefront.ai,
poe.com, writesonic.com, t3nsor.com, you.com, sqlchat.ai, bard.google.com, bing.com/chat, chat.forefront.ai).

© Habrahabr.ru