Até recentemente, o aplicativo OpenAI ChatGPT para macOS salvava conversas com um chatbot em um computador em texto não criptografado, tornando os arquivos fáceis de encontrar e ler. Isso significa que um invasor ou aplicativo malicioso, ao obter acesso ao computador, conseguiu ler o bate-papo com o ChatGPT e as informações nele contidas.

Fonte da imagem: ilgmyzin / unsplash.com

O problema foi levado ao conhecimento do utilizador da rede social Threads, Pedro José Pereira Vieito. Ele lembrou que em 2018, com o lançamento do macOS Mojave 10.14, o acesso aos dados do usuário foi bloqueado no nível do sistema, mas a OpenAI decidiu negligenciar as medidas de segurança da informação: o texto foi armazenado de forma não criptografada e até mesmo em um local inseguro. Para ressaltar a gravidade do problema, ele escreveu seu próprio aplicativo que, ao clicar em um botão, lia a correspondência com o ChatGPT.

Fonte da imagem: Pedro José Pereira Vieito

Até o momento, o erro foi corrigido – jornalistas do The Verge contataram a OpenAI e a empresa lançou uma atualização do aplicativo. “Estamos cientes do problema e lançamos uma nova versão do aplicativo que criptografa essa correspondência. Estamos comprometidos em oferecer uma ótima experiência ao usuário, mantendo nossos altos padrões de segurança à medida que nossa tecnologia evolui”, disse Taya Christianson, porta-voz da OpenAI. Após a instalação da atualização, o aplicativo de interceptação de conteúdo de bate-papo deixou de cumprir sua função.

O cliente ChatGPT para macOS é distribuído apenas por meio do site OpenAI, e não há garantia de que esse software esteja em conformidade com os requisitos de sandbox da Apple que se aplicam a aplicativos na Mac App Store. A OpenAI também concedeu a si mesma o direito de revisar as comunicações dos usuários com o ChatGPT para fins de segurança e de treinar ainda mais seus modelos, mas os usuários têm a opção de cancelar.

avalanche

Postagens recentes

Calendário de lançamentos de 11 a 17 de maio: Subnautica 2, Outbound, Directive 8020 e Black Jacket.

Meados de maio se mostrou uma semana surpreendentemente forte. O principal lançamento da semana é…

38 minutos atrás

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade de IA que permitia quebrar a autenticação de dois fatores (2FA).

O Google descobriu e bloqueou, pela primeira vez, uma vulnerabilidade zero-day (um método de ataque…

1 hora atrás

A AMD está desenvolvendo uma placa de vídeo Radeon RX 9050 para desktops com 8 GB de memória.

A AMD está preparando mais uma placa de vídeo para desktops da série Radeon RX…

1 hora atrás

Após cinco meses de testes beta, a Samsung lançou a One UI 8.5 para dispositivos Galaxy compatíveis.

A Samsung lançou a versão estável da sua interface de usuário proprietária One UI 8.5…

2 horas atrás

A DJI apresentou os poderosos aspiradores robóticos Romo 2, equipados com sensores semelhantes aos de drones e carregamento rápido.

A DJI apresentou na China sua nova série Romo 2 de aspiradores robóticos com inteligência…

3 horas atrás

O satélite LINK passou nos testes e aproximou o observatório Swift da possibilidade de ser salvo da destruição pela atmosfera.

O veículo de serviço LINK, projetado para capturar e rebocar satélites para a órbita baixa…

3 horas atrás