Mac版ChatGPT應用程式被發現將查詢記錄在未加密檔案中
蘋果公司有嚴格的沙箱保護用戶資料的規定,但Mac版ChatGPT 繞過了這一切,以純文字方式儲存對話,直到6 月28 日才打上了修補程式。在Mac 上,當一切正常運作時,應用程式之間的資料應該是孤立的,因此任何一個應用程式都不能在沒有API 或使用者許可的情況下存取另一個應用程式的資料。然而,ChatGPT 決定無視蘋果的指導意見,打破這種結構,選擇退出沙箱並以純文字形式儲存使用者對話。
以這種方式儲存文件,任何其他Mac 應用程式都可以找到並自由讀取這些文件。這意味著,如果用戶的Mac 感染了惡意軟體或惡意程序,與ChatGPT 共享的私人資料就會被隨意讀取。
Pereira Vieito 發現了這個問題,並在Threads 上進行了分享。
ChatGPT for Mac 已於上週五發布更新,以修補此問題。使用ChatGPT 的所有資料現在都已加密隱藏。
OpenAI 發言人 Taya Christianson)在一份聲明中說:「我們意識到了這個問題,並且已經發布了新版本的應用程序,對這些對話進行了加密。我們致力於提供有益的用戶體驗,同時隨著科技的發展保持我們的高安全標準。
當應用程式提交到MacApp Store或進行公證時,都要經過一個審查過程,以確保應用程式透過沙盒處理資料。這種方法可確保應用程式只能存取自己擁有的數據,而不能存取系統中的其他數據。
OpenAI 的Mac 版ChatGPT 應用程式透過網路發布,不使用沙盒。該應用程式可以存取用戶共享的私人數據,如電子郵件和機密記錄,執行用戶要求的任何任務。
如果您已經安裝了Mac 版ChatGPT,請確保已更新至最新版本。雖然在該應用程式推出後的短時間內,該漏洞可能並未被利用,但對於OpenAI 這樣的公司來說,這仍然是一個愚蠢的錯誤。
Mac 版ChatGPT 應用程式獨立於OpenAI 與蘋果公司的更廣泛合作。秋季晚些時候,作為macOS Sequoia 的一部分,用戶可以選擇向ChatGPT 而不是Apple Intelligence發送某些請求。