Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta
Vesti, 09.07.2024, 11:30 AM
Pre nekoliko nedelja, uz veliku pompu, najavljena je nova aplikacija ChatGPT za macOS računare koja je omogućila korisnicima da postavljaju pitanja direktno, umesto preko veba.
„ChatGPT se neprimetno integriše sa načinom na koji radite, pišete i kreirate“, hvalio se tada OpenAI.
Međutim, softverski inženjer Pedro Hose Pereira Vieito objavio na Threadsu da je pametni softver ChatGPT-a radio nešto prilično glupo - čuvao korisnička ćaskanja sa ChatGPT za Mac u otvorenom tekstu na njihovim računarima.
To znači da je svako ko je neovlašćeno koristio vaš računar - bilo da se radi o hakeru koji je to mogao da uradi daljinski, ljubomornom partneru ili kolegi u kancelariji, mogao lako da pročita vaše razgovore sa ChatGPT-om i podatke povezane sa njima.
Kao što je Pereira Vieito opisao, OpenAI aplikacija nije bila zaštićena i čuvala je sve razgovore, nešifrovane, u folderu kome su mogli pristupiti bilo koji drugi pokrenuti procesi (uključujući malver) na računaru.
„macOS je blokirao pristup svim privatnim podacima korisnika od macOS Mojave 10.14 (pre 6 godina!). Svaka aplikacija koja pristupa privatnim korisničkim podacima (kalendar, kontakti, pošta, fotografije, bilo koje zaštićeno okruženje aplikacije treće strane, itd.) sada zahteva eksplicitnu dozvolu korisnika“, objasnio je Pereira Vieito. „OpenAI je odlučio da isključi sandbox i sačuva razgovore u običnom tekstu na nezaštićenom mestu, onemogućavajući sve ove ugrađene odbrane.“
Ova greška je sada ispravljena. Nakon što je The Verge kontaktirao OpenAI u vezi sa problemom na koji je upozirio Pereira Vieito, objavljena je nova verzija aplikacije ChatGPT macOS, koja šifruje razgovore.
Ali incident je podsetnik da trenutno vlada mentalitet „zlatne groznice“ kada je u pitanju veštačka inteligencija. Kompanije žure sa razvojem veštačke inteligencije, očajnički želeći da budu ispred konkurenata. To neizbežno može dovesti do toga da se manje vodi računa o bezbednosti i privatnosti.
Foto: Jonathan Kemper | Unsplash
Izdvojeno
Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver
Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje
Matrix Push C2: lažne notifikacije veb pregledača vode do malvera
Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje
WhatsApp propust otkrio 3,5 milijardi brojeva korisnika širom sveta
WhatsApp ima još jedan problem sa privatnošću - ovog puta zbog dizajna aplikacije. Kada je tim istraživača sa Univerziteta u Beču testirao funk... Dalje
Google objavio hitnu zakrpu za ranjivost u Chrome-u koja se koristi u napadima
Google je objavio hitnu bezbednosnu zakrpu za Chrome na računarima, nakon što je otkriveno da se jedna od ranjivosti verovatno već aktivno zloupotr... Dalje
Najnovija WhatsApp prevara: video poziv, panika i krađa novca
ESET je objavio upozorenje o WhatsApp prevari u kojoj prevaranti koriste funkciju deljenja ekrana da bi ukrali novac i osetljive podatke korisnika. Ov... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





