Изображение: Om siva Prakash (unsplash)
Пользовательские переписки с чат-ботом ChatGPT в одноимённом приложении для macOS хранились без какой-либо защиты и шифрования на пользовательском устройстве, что могло позволить злоумышленникам с доступом к компьютеру macOS человека выкрасть оттуда различные конфиденциальные данные и личную информацию. Об этом накануне сообщили специалисты по кибербезопасности издания The Verge.
В опубликованном материале говорится о том, что соответствующая критическая уязвимость была обнаружена экспертом по информационной безопасности Педро Хосе Перейра Виейто, который рассказал, что американская компания OpenAI не стала применять какие-либо защитные меры в системе macOS для обеспечения безопасности переписки своих пользователей в приложении ChatGPT. Из-за отсутствия каких-либо защитных мер соответствующие сообщения с искусственным интеллектом сохранялись на пользовательских устройствах в виде простого текста.
The Verge уточняет, что компания OpenAI устранила эту уязвимость только после того, как господин Виейто сообщил ей о наличии соответствующей проблемы безопасности. Как рассказывают аналитики, если проверить сейчас, то можно обнаружить, что пользовательские чаты с чат-ботом ChatGPT на macOS теперь шифруются, что существенно увеличило уровень защиты информации.
Во время общения с журналистами представитель компании OpenAI Тая Кристиансен рассказала, что разработчик сразу после того, как получил сообщение об обнаружении соответствующей проблемы, реализовал все необходимые меры, чтобы её устранить.
Аналитики также рассказывают, что на сегодняшний день официальное приложение ChatGPT для macOS можно скачать исключительно с официального сайта американской компании, в связи с чем программное обеспечение такого типа не подпадает под требования корпорации Apple к приложениям, которые распространяются с помощью магазина Mac App Store. Официальное приложение ChatGPT для macOS было представлено только в начале июня 2024 года, поэтому не исключено, что в нём будут обнаружены и другие уязвимости, резюмировало издание The Verge.
Оригинал публикации на сайте CISOCLUB: "OpenAI не стала защищать пользовательские переписки в ChatGPT на macOS".
Смотреть публикации по категориям: Новости | Мероприятия | Статьи | Обзоры | Отчеты | Интервью | Видео | Обучение | Вакансии | Утечки | Уязвимости | Сравнения | Дайджесты | Прочее.
Подписывайтесь на нас: VK | Rutube | Telegram | Дзен | YouTube | X.