Spora wpadka ChatGPT na komputerach z macOS. Rozmowy były przechowywane w zwykłych plikach tekstowych

OpenAI uruchomiło ChatGPT na macOS, ale odkryto lukę, która pozwalała na dostęp do poufnych danych. Firma szybko zareagowała, wydając aktualizację szyfrującą czaty.

tech
Andrzej Krzemiński4 lipca 2024
Źrodło fot. Mariia Shalabaieva, Unsplash
i

Niedawno OpenAI uruchomiło swój model językowy ChatGPT na komputerach z systemem macOS. Na sprzętach Apple pojawił się potencjalnie niepokojący problem, który mógł naruszyć bezpieczeństwo użytkowników.

Poufne dane narażone na kradzież

Wszystkie rozmowy z ChatGPT były przechowywane na komputerze i możliwe do przeczytania w formie zwykłego tekstu. Oznacza to, że jeśli złośliwa aplikacja uzyskałaby dostęp do naszego komputera, bez problemu mogłaby odczytać wiadomości z chatbotem OpenAI i uzyskać dostęp to wrażliwych danych.

Temat został nagłośniony na portalu Threads przez Pedro José Pereira Vieito, który w swoim poście pokazał, jak stworzona przez niego aplikacja w łatwy sposób może uzyskać dostęp do plików i rozmów z ChatGPT. Z aplikacji skorzystał również dziennikarz The Verge, który nakręcił film pokazujący, jak proste jest zdobycie poufnych danych przechowywanych przez chatbota.

Źródło: @pvieito, Threads
Źródło: @pvieito, Threads

Byłem zaciekawiony, dlaczego OpenAI zrezygnowało z zabezpieczeń aplikacji i ostatecznie sprawdziłem, gdzie chatbot przechowuje swoje dane – odpowiedział Pereira Vieito na pytanie dziennikarza The Verge, w jaki sposób odkrył problem w zabezpieczeniach ChatGPT.

OpenAI oferuje aplikację ChatGPT na komputerach z systemem macOS wyłącznie za pośrednictwem swojej własnej witryny internetowej. Oznacza to, że aplikacja nie musi spełniać wymagań Apple, dotyczących bezpieczeństwa aplikacji, co wymagane jest, żeby oprogramowanie znalazło się w Mac App Store.

Szybka reakcja OpenAI

The Verge skontaktowało się z OpenAI w sprawie luki w zabezpieczeniach ChatGPT. Twórcy chatbota niemal natychmiastowo opublikowali aktualizację, która szyfruje czaty i sprawia, że aplikacje, takie jak ta autorstwa Pereiry Vieito, nie są już w stanie przeglądać zapisanych danych.

Jesteśmy świadomi tego problemu i wypuściliśmy nową wersję aplikacji, która szyfruje rozmowy z ChatGPT. Dążymy do zapewnienia użytkownikom przydatnego doświadczenia przy jednoczesnym zachowaniu wysokich standardów bezpieczeństwa, w miarę ewolucji naszej technologii – przekazała rzeczniczka OpenAI, Taya Christianson.

OpenAI, jeśli użytkownik wyrazi zgodę, dalej może przeglądać rozmowy z ChatGPT ze względów bezpieczeństwa oraz w celu szkolenia i rozwoju swoich modeli. Takiego przywileju nie powinny jednak mieć strony trzecie, które, gdyby nie szybka reakcja społeczności, mogłyby uzyskać dostęp do wielu poufnych danych.

Andrzej Krzemiński

Andrzej Krzemiński

Do GRYOnline.pl dołączył w maju 2024 roku, rozpoczynając swoją przygodę z profesjonalnym pisaniem w dziale technologicznym. Jest miłośnikiem eksperymentalnego hip-hopu oraz książek psychologicznych i filozoficznych, które kolekcjonuje. W wieku 7 lat kuzyn wprowadził go w świat gier i od tego czasu nie może się od nich oderwać. W przeszłości spędzał długie godziny na grach multiplayer, takich jak League of Legends, Valorant i Rainbow Six: Siege. Obecnie skupia się na strategiach, produkcjach indie i j-RPG. Jest największym fanem japońskich gier, w szczególności twórczości studia Atlus z serią gier Persona na czele oraz gry Nier: Automata. W tym roku planuje rozpocząć studia na Uniwersytecie Jagiellońskim.

YouTube błędnie banował kanały za spam. Teraz przeprasza za sytuację

YouTube błędnie banował kanały za spam. Teraz przeprasza za sytuację

Muzeum Nintendo to prawdziwa kopalnia złota. Znaleźć tam można wiele prototypowych konsol

Muzeum Nintendo to prawdziwa kopalnia złota. Znaleźć tam można wiele prototypowych konsol

Najnowsza wersja beta Steama ostatecznie kończy wsparcie dla Windowsa 7

Najnowsza wersja beta Steama ostatecznie kończy wsparcie dla Windowsa 7

Czyszczenie cache w Chrome. Jak to zrobić? Tłumaczymy krok po kroku

Czyszczenie cache w Chrome. Jak to zrobić? Tłumaczymy krok po kroku

Legendarny FPS otrzyma tryb trzecioosobowy

Legendarny FPS otrzyma tryb trzecioosobowy