Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Vesti, 09.07.2024, 11:30 AM

Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Pre nekoliko nedelja, uz veliku pompu, najavljena je nova aplikacija ChatGPT za macOS računare koja je omogućila korisnicima da postavljaju pitanja direktno, umesto preko veba.

„ChatGPT se neprimetno integriše sa načinom na koji radite, pišete i kreirate“, hvalio se tada OpenAI.

Međutim, softverski inženjer Pedro Hose Pereira Vieito objavio na Threadsu da je pametni softver ChatGPT-a radio nešto prilično glupo - čuvao korisnička ćaskanja sa ChatGPT za Mac u otvorenom tekstu na njihovim računarima.

To znači da je svako ko je neovlašćeno koristio vaš računar - bilo da se radi o hakeru koji je to mogao da uradi daljinski, ljubomornom partneru ili kolegi u kancelariji, mogao lako da pročita vaše razgovore sa ChatGPT-om i podatke povezane sa njima.

Kao što je Pereira Vieito opisao, OpenAI aplikacija nije bila zaštićena i čuvala je sve razgovore, nešifrovane, u folderu kome su mogli pristupiti bilo koji drugi pokrenuti procesi (uključujući malver) na računaru.

„macOS je blokirao pristup svim privatnim podacima korisnika od macOS Mojave 10.14 (pre 6 godina!). Svaka aplikacija koja pristupa privatnim korisničkim podacima (kalendar, kontakti, pošta, fotografije, bilo koje zaštićeno okruženje aplikacije treće strane, itd.) sada zahteva eksplicitnu dozvolu korisnika“, objasnio je Pereira Vieito. „OpenAI je odlučio da isključi sandbox i sačuva razgovore u običnom tekstu na nezaštićenom mestu, onemogućavajući sve ove ugrađene odbrane.“

Ova greška je sada ispravljena. Nakon što je The Verge kontaktirao OpenAI u vezi sa problemom na koji je upozirio Pereira Vieito, objavljena je nova verzija aplikacije ChatGPT macOS, koja šifruje razgovore.

Ali incident je podsetnik da trenutno vlada mentalitet „zlatne groznice“ kada je u pitanju veštačka inteligencija. Kompanije žure sa razvojem veštačke inteligencije, očajnički želeći da budu ispred konkurenata. To neizbežno može dovesti do toga da se manje vodi računa o bezbednosti i privatnosti.

Foto: Jonathan Kemper | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje