ChatGPT для Mac
У Apple есть строгие правила по защите пользовательских данных с помощью «песочницы», но ChatGPT для Mac обошел все эти правила, сохраняя разговоры в виде обычного текста, пока эта проблема не была исправлена 28 июня.
Когда все работает так, как должно на Mac, данные должны быть изолированы между приложениями, чтобы ни одно приложение не могло получить доступ к данным другого приложения без API или разрешения пользователя. ChatGPT решил проигнорировать руководство Apple и сломал эту структуру, отказавшись от песочницы и сохраняя разговоры пользователей в виде простого текста.
Хранение файлов таким образом делало их открытыми для любого другого приложения Mac, чтобы свободно их найти и прочитать. Это означает, что если Mac пользователя был заражен вредоносным ПО или вредоносными приложениями, личные данные, переданные с помощью ChatGPT, могли быть свободно прочитаны.
Перейра Виейто обнаружил проблему и поделился ею в Threads.
В пятницу было выпущено обновление ChatGPT для Mac, исправляющее эту проблему. Все данные от использования ChatGPT теперь скрыты за шифрованием.
«Мы знаем об этой проблеме и выпустили новую версию приложения, которая шифрует эти разговоры», — заявила представитель OpenAI Тая Кристиансон в заявлении для The Verge. «Мы стремимся предоставлять полезный пользовательский опыт, сохраняя при этом наши высокие стандарты безопасности по мере развития наших технологий».
Когда приложение отправляется в Mac App Store или для его нотариального заверения, оно проходит процесс проверки, который гарантирует, что приложение обрабатывает данные через песочницу. Это метод, который гарантирует, что приложения имеют доступ только к тем данным, которые у них есть, и ни к каким другим в системе.
Приложение OpenAI ChatGPT для Mac распространяется через Интернет и не использует песочницу. Приложение может получать доступ к личным данным, которыми делится пользователь, например, к электронным письмам и конфиденциальным записям, для выполнения любой задачи, которую попросит пользователь.
Если вы установили ChatGPT для Mac, убедитесь, что он обновлен до последней версии. Хотя уязвимость, скорее всего, не была использована за короткое время с момента запуска приложения, это все равно глупая ошибка для такой компании, как OpenAI.
Приложение ChatGPT для Mac отделено от более крупного партнерства OpenAI с Apple. Позже осенью пользователи смогут отправлять некоторые запросы в ChatGPT вместо Apple Intelligence в рамках macOS Sequoia.
ChatGPT для Mac оставил пользовательские данные открытыми для хакеров