Про шифрування забули. OpenAI випустила ChatGPT для Mac з суттєвим недоліком безпеки

5 липня 2024, 02:25

Нещодавно запущена програма OpenAI ChatGPT для macOS мала суттєву проблему безпеки: чати зберігалися на комп’ютерах у вигляді незашифрованого тексту.

Розробник Педро Хосе Перейра Вієто продемонстрував на Threads, що інша програма, потенційно використовувана зловмисниками, могла б отримати доступ до файлів про чати користувача, і показати текст будь-якої розмови з ChatGPT. Він створив застосунок, який міг використовувати цю прогалину.

Реклама

«Мені було цікаво, чому [OpenAI] відмовилася від захисту програми ізольованим програмним середовищем, і зрештою я перевірив, де вони зберігають дані програми», — сказав він The Verge у відповідь на запитання про те, як йому вдалося виявити проблему.

Після того як стало відомо про помилку, OpenAI випустила оновлення, яке шифрує чати.

«Ми знаємо про цю проблему та випустили нову версію програми, яка шифрує ці розмови», — сказав представник OpenAI Тая Крістіансон.

Цікаво, що наразі OpenAI пропонує програму ChatGPT для macOS лише на власному вебсайті. Відтак програма не розповсюджується через Mac App Store і не має відповідати вимогам Apple щодо програмного забезпечення. Причину появи ризикованої помилки компанія не пояснила.

Показати ще новини