Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Vesti, 09.07.2024, 11:30 AM

Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Pre nekoliko nedelja, uz veliku pompu, najavljena je nova aplikacija ChatGPT za macOS računare koja je omogućila korisnicima da postavljaju pitanja direktno, umesto preko veba.

„ChatGPT se neprimetno integriše sa načinom na koji radite, pišete i kreirate“, hvalio se tada OpenAI.

Međutim, softverski inženjer Pedro Hose Pereira Vieito objavio na Threadsu da je pametni softver ChatGPT-a radio nešto prilično glupo - čuvao korisnička ćaskanja sa ChatGPT za Mac u otvorenom tekstu na njihovim računarima.

To znači da je svako ko je neovlašćeno koristio vaš računar - bilo da se radi o hakeru koji je to mogao da uradi daljinski, ljubomornom partneru ili kolegi u kancelariji, mogao lako da pročita vaše razgovore sa ChatGPT-om i podatke povezane sa njima.

Kao što je Pereira Vieito opisao, OpenAI aplikacija nije bila zaštićena i čuvala je sve razgovore, nešifrovane, u folderu kome su mogli pristupiti bilo koji drugi pokrenuti procesi (uključujući malver) na računaru.

„macOS je blokirao pristup svim privatnim podacima korisnika od macOS Mojave 10.14 (pre 6 godina!). Svaka aplikacija koja pristupa privatnim korisničkim podacima (kalendar, kontakti, pošta, fotografije, bilo koje zaštićeno okruženje aplikacije treće strane, itd.) sada zahteva eksplicitnu dozvolu korisnika“, objasnio je Pereira Vieito. „OpenAI je odlučio da isključi sandbox i sačuva razgovore u običnom tekstu na nezaštićenom mestu, onemogućavajući sve ove ugrađene odbrane.“

Ova greška je sada ispravljena. Nakon što je The Verge kontaktirao OpenAI u vezi sa problemom na koji je upozirio Pereira Vieito, objavljena je nova verzija aplikacije ChatGPT macOS, koja šifruje razgovore.

Ali incident je podsetnik da trenutno vlada mentalitet „zlatne groznice“ kada je u pitanju veštačka inteligencija. Kompanije žure sa razvojem veštačke inteligencije, očajnički želeći da budu ispred konkurenata. To neizbežno može dovesti do toga da se manje vodi računa o bezbednosti i privatnosti.

Foto: Jonathan Kemper | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple sa iOS 26.3 zakrpio ranjivost iskorišćenu u ciljanim hakerskim napadima

Apple je objavio bezbednosna ažuriranja za čitavu svoju liniju proizvoda, uključujući iOS, iPadOS, macOS, tvOS, watchOS i visionOS, kako bi otklon... Dalje

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Lažne AI ekstenzije za Chrome špijuniraju korisnike

Istraživači kompanije LayerX otkrili su zlonamernih 30 Chrome ekstenzija, maskiranih kao AI asistenti, koje su instalirane više od 260.000 puta. Ek... Dalje

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Discord će sve korisnike tretirati kao maloletne dok ne prođu proces verifikacije uzrasta

Platforma Discord najavila je novu bezbednosnu politiku prema kojoj će svi korisnici, podrazumevano, biti tretirani kao tinejdžeri dok ne prođu pro... Dalje

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

AgreeToSteal: otkriven prvi zlonamerni Outlook dodatak koji je ukrao više od 4.000 kredencijala

Istraživači bezbednosti otkrili su prvi poznati zlonamerni dodatak za Microsoft Outlook koji je distribuiran preko Microsoftove prodavnice. Incident... Dalje

ChatGPT karikature postaju viralne, ali po cenu privatnosti

ChatGPT karikature postaju viralne, ali po cenu privatnosti

Trend karikatura generisanih veštačkom inteligencijom prerastao je u pravi fenomen na društvenim mrežama. Korisnici masovno otvaraju omiljene AI a... Dalje