ChatGPT for Mac版居然以纯文本方式存储用户对话 歹意软件可实时获取敏感数据

09-02 866阅读 0评论

上个月 OpenAI 宣告 ChatGPT for Mac 版面向一切用户敞开,用户凭借 ChatGPT 官方客户端能够快速进行文本对话、生成图片、读取屏幕截图或文件、查找对话等。

但是即便是 OpenAI 这种规划的公司居然也在安全方面存在缺点,ChatGPT for Mac 版运用纯文本方式将用户的一切对话保存在本地磁盘上。

这意味着任安在 Mac 上运转的应用程序、进程或歹意软件都能够直接读取用户的完好谈天内容而不需求进行任何授权,这或许形成用户私密数据走漏。


                    ChatGPT for Mac版居然以纯文本方式存储用户对话 歹意软件可实时获取敏感数据

实际上从 2018 年发布的 macOS Mojave 10.14 版开端,苹果就引入了新安全功能用来阻挠其他应用程序拜访私家数据,需求拜访私家数据时体系将弹出提示,必须由用户赞同后才干拜访。

OpenAI 在开发 ChatGPT for Mac 版时并未运用苹果引荐的设置,将其用户数据存储在沙盒中,相反 OpenAI 将其存储在~/Library/Application\ Support/com.openai.chat/conve…{uuid}/

存储在不受维护的途径中也就算了,OpenAI 还没有对用户的数据进行加密,这种情况下想要盗取用户的完好谈天内容便是十分轻松的工作了。

科技爱好者 Pedro Jose 发现该问题后在 Meta Threads 上发布了演示视频,随后 OpenAI 也留意到了用户反应,当即发布新版别进行修正。

现在在 ChatGPT for Mac 最新版中 OpenAI 现已将数据改成加密存储到本地,尽管仍是没有放到沙盒中,不过现在读取文件后也是被加密的,相对来说提高了安全性。

主张运用 ChatGPT for Mac 版的用户当即升级到最新版别确保安全,你能够在 OpenAI 官网下载最新版安装包:https://openai.com/chatgpt/mac/


限时活动引荐:开搜AI智能查找免费无广告直达成果、万能播放器VidHub支撑挂载网盘云播、阿里云服务器99元/年。

发表评论

快捷回复: 表情:
评论列表 (暂无评论,866人围观)

还没有评论,来说两句吧...

目录[+]