Mintha csak egy szöveges dokumentum lenne, úgy mentette nulla titkosítással a ChatGPT-vel folytatott beszélgetéseket a chatbot appja. Így akár rosszindulatú felek is hozzáférhettek teljes leiratokhoz.
Potenciálisan súlyos sebezhetőség volt a ChatGPT nemrégiben megjelent macOS-es alkalmazásában: az app titkosítás nélkül, egyszerű szövegként tárolta el a chatbottal folytatott beszélgetéseket a számítógépen.
Ez a gyakorlatban azt jelenti, hogy egy, a számítógépen tárolt fájlokhoz hozzáférő alkalmazás (vagy folyamat) akár a teljes beszélgetést láthatta. Különösen aggasztó ez, ha egy kártékony programnak voltak jogai az ilyen adatok olvasásához.
A problémára Pedro José Pereira Vieito adatmérnök figyelt fel, és be is számolt róla a Threads felületén, egy videóval is demonstrálva, mennyire egyszerű volt kiaknázni:
@pvieito bejegyzéseMegtekintés a Threads alkalmazásban
A The Verge kérdésekkel fordult az OpenAI-hoz; a vállalat nem sokkal később kiadott egy frissítést a ChatGPT maces alkalmazásához, amelyben elmondása szerint már javították ezt a hibát – vagyis mostantól titkosítva menti el a beszélgetéseket.
Pedro José Pereira Vieito is meg tudta erősíteni, hogy a frissítést követően már nem lehet egyszerű szövegként kiolvasni más programokkal a ChatGPT-vel folytatott diskurzusokat. Célszerű tehát sürgősen frissíteni, ha még nem tette meg.
Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.