Tech HVG 2024. július. 04. 11:03

Aggasztó, amatőr biztonsági rés volt a ChatGPT alkalmazásában

Mintha csak egy szöveges dokumentum lenne, úgy mentette nulla titkosítással a ChatGPT-vel folytatott beszélgetéseket a chatbot appja. Így akár rosszindulatú felek is hozzáférhettek teljes leiratokhoz.

Potenciálisan súlyos sebezhetőség volt a ChatGPT nemrégiben megjelent macOS-es alkalmazásában: az app titkosítás nélkül, egyszerű szövegként tárolta el a chatbottal folytatott beszélgetéseket a számítógépen.

Ez a gyakorlatban azt jelenti, hogy egy, a számítógépen tárolt fájlokhoz hozzáférő alkalmazás (vagy folyamat) akár a teljes beszélgetést láthatta. Különösen aggasztó ez, ha egy kártékony programnak voltak jogai az ilyen adatok olvasásához.

A problémára Pedro José Pereira Vieito adatmérnök figyelt fel, és be is számolt róla a Threads felületén, egy videóval is demonstrálva, mennyire egyszerű volt kiaknázni:

@pvieito bejegyzése
Megtekintés a Threads alkalmazásban

A The Verge kérdésekkel fordult az OpenAI-hoz; a vállalat nem sokkal később kiadott egy frissítést a ChatGPT maces alkalmazásához, amelyben elmondása szerint már javították ezt a hibát – vagyis mostantól titkosítva menti el a beszélgetéseket.

Pedro José Pereira Vieito is meg tudta erősíteni, hogy a frissítést követően már nem lehet egyszerű szövegként kiolvasni más programokkal a ChatGPT-vel folytatott diskurzusokat. Célszerű tehát sürgősen frissíteni, ha még nem tette meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Rácz Gergő 2025. március. 13. 19:48

A kormány akkor tiltja be, amikor már magától is megdögleni látszik a műhús

Könnyen lehet, hogy végnapjait éli a piaci csodának indult mesterséges húspiac: amíg a műhúsoknál továbbra is várat magára az áttörés, a növényi alapú alternatívát gyártó cégeknél rövid időn belül töredékükre estek a részvényárak. A folyamatnak több oka van, a piaci szereplők ezzel együtt optimisták, és a bátor befektetőknek a mostani szintek akár jó belépési pontot is jelenthetnek, ha épp akad elkölteni való pénzük. Lehet, hogy hazai célpontokat nem találnak, mivel a kormány újonnan bejelentett tervei szerint a teljes szegmenst betiltaná.