Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Vesti, 09.07.2024, 11:30 AM

Aplikacija ChatGPT za Mac čuvala istoriju ćaskanja u formatu običnog teksta

Pre nekoliko nedelja, uz veliku pompu, najavljena je nova aplikacija ChatGPT za macOS računare koja je omogućila korisnicima da postavljaju pitanja direktno, umesto preko veba.

„ChatGPT se neprimetno integriše sa načinom na koji radite, pišete i kreirate“, hvalio se tada OpenAI.

Međutim, softverski inženjer Pedro Hose Pereira Vieito objavio na Threadsu da je pametni softver ChatGPT-a radio nešto prilično glupo - čuvao korisnička ćaskanja sa ChatGPT za Mac u otvorenom tekstu na njihovim računarima.

To znači da je svako ko je neovlašćeno koristio vaš računar - bilo da se radi o hakeru koji je to mogao da uradi daljinski, ljubomornom partneru ili kolegi u kancelariji, mogao lako da pročita vaše razgovore sa ChatGPT-om i podatke povezane sa njima.

Kao što je Pereira Vieito opisao, OpenAI aplikacija nije bila zaštićena i čuvala je sve razgovore, nešifrovane, u folderu kome su mogli pristupiti bilo koji drugi pokrenuti procesi (uključujući malver) na računaru.

„macOS je blokirao pristup svim privatnim podacima korisnika od macOS Mojave 10.14 (pre 6 godina!). Svaka aplikacija koja pristupa privatnim korisničkim podacima (kalendar, kontakti, pošta, fotografije, bilo koje zaštićeno okruženje aplikacije treće strane, itd.) sada zahteva eksplicitnu dozvolu korisnika“, objasnio je Pereira Vieito. „OpenAI je odlučio da isključi sandbox i sačuva razgovore u običnom tekstu na nezaštićenom mestu, onemogućavajući sve ove ugrađene odbrane.“

Ova greška je sada ispravljena. Nakon što je The Verge kontaktirao OpenAI u vezi sa problemom na koji je upozirio Pereira Vieito, objavljena je nova verzija aplikacije ChatGPT macOS, koja šifruje razgovore.

Ali incident je podsetnik da trenutno vlada mentalitet „zlatne groznice“ kada je u pitanju veštačka inteligencija. Kompanije žure sa razvojem veštačke inteligencije, očajnički želeći da budu ispred konkurenata. To neizbežno može dovesti do toga da se manje vodi računa o bezbednosti i privatnosti.

Foto: Jonathan Kemper | Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok otkriva kućne adrese običnih ljudi i daje savete za uhođenje

Grok, AI četbot kompanije xAI Elona Maska, ponovo je pokazao zabrinjavajuće ponašanje, ovog puta tako što je na zahtev korisnika otkrivao kućne a... Dalje

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Predator: najopasniji špijunski softver na svetu se instalira preko običnih oglasa

Jedan jedini oglas učitan na sasvim legitimnom sajtu ili u aplikaciji dovoljan je da instalira Intellexin Predator, jedan od najnaprednijih komercija... Dalje

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje