Как давний пользователь ChatGPT OpenAI, я поначалу был в восторге, когда они анонсировали настольное приложение для macOS. Однако недавнее обнаружение серьезной проблемы безопасности заставило меня почувствовать себя неловко. Тот факт, что пользовательские чаты хранились в виде обычного текста, а не в изолированной программной среде, был серьезным тревожным сигналом.
Купил акции по совету друга? А друг уже продал. Здесь мы учимся думать своей головой и читать отчётность, а не слушать советы.
Прочитать отчет 10-KНедавно я обратил внимание на грандиозную презентацию OpenAI своего настольного приложения ChatGPT Mac несколько недель назад, наполненную волнением и ожиданием. Однако при ближайшем рассмотрении оказывается, что этот широко разрекламированный запуск сопровождался неожиданным предостережением: пользовательские чаты сохранялись в незашифрованном текстовом формате. Это означает, что если любому злоумышленнику удастся проникнуть в вашу систему, он получит легкий доступ к конфиденциальной информации в этих чатах.
По словам пользователя Threads Педро Хосе Перейры Виейто, который недавно поднял эту тему, в приложении OpenAI ChatGPT на macOS отсутствует песочница, и все чаты сохраняются в виде обычного текста без защиты. Следовательно, любое другое запущенное приложение, процесс или вредоносное ПО может получить доступ к вашим разговорам ChatGPT без предварительного разрешения.
Добавил он:
Как исследователь, я бы сказал так: начиная с macOS Mojave 10.14, выпущенной примерно шесть лет назад, Apple ввела более строгие меры конфиденциальности. Теперь любое приложение, пытающееся получить доступ к личным данным пользователя, таким как Календарь, Контакты, Почта, Фотографии или даже к сторонним приложениям, помещенным в изолированную программную среду в контейнере, должно сначала получить явное разрешение от пользователя.
«Вместо того, чтобы использовать функцию песочницы OpenAI и защищать разговоры с помощью встроенных средств защиты, они решили сохранять взаимодействия в виде обычного текста в незащищенном месте.»
OpenAI недавно реализовала шифрование для локальных чатов в приложении. Однако эти чаты еще не были помещены в «песочницу» для повышения безопасности. Доступ к приложению можно получить, только загрузив его непосредственно с веб-сайта OpenAI, и в настоящее время оно не поддерживает распространение через Apple App Store.
Many people now use ChatGPT like they might use Google: to ask important questions, sort through issues, and so on. Often, sensitive personal data could be shared in those conversations.
Сотрудничество OpenAI с Apple по включению служб чат-ботов в запросы Siri поднимает вопросы о предыдущих мерах безопасности OpenAI. Представляя подробности этой интеграции на WWDC в прошлом месяце, Apple подчеркнула, что их протоколы безопасности для этих запросов более надежны, чем те, которые OpenAI реализовал в своем автономном приложении для Mac. Это различие важно, поскольку партнерство и приложение для Mac представляют собой разные инициативы OpenAI.
Если вы недавно использовали приложение, обязательно обновите его как можно скорее.
Смотрите также
- 7 лучших чехлов для Apple iPhone 16 Pro Max 2024 года
- HannsNote 2 — Android-планшет, непохожий ни на один другой
- 20 лучших циферблатов Samsung Galaxy Watch, которые вам стоит использовать
- Обзор Poco F7
- Обзор MobLand (сериал — 2025) — Похоже, у нас развивается ситуация.
- Шокз ОпэнФит 2+
- Часы Huawei Watch Fit 4 против Huawei Fit 4 Pro: В чём разница?
- Дженсен Эклс раскрывает причины, по которым еженедельные эпизоды становятся главным возвращением
- «Кошмар на улице Вязов» получит специальный релиз в разрешении 4K к 40-летнему юбилею
- Концовка «Последняя капля»: сможет ли Нэнси пережить ночь в закусочной и отомстить?
2024-07-05 23:54