OpenAI 最近发布了适用于苹果 macOS 的 ChatGPT 应用,但开发者 Pedro Vieito 发现该应用存在安全漏洞,用户与 ChatGPT 的对话信息以纯文本形式存储在设备上,未经加密,导致用户隐私存在风险。OpenAI 已经确认了该漏洞并更新了应用,对存储在 Mac 设备上的聊天记录进行了加密处理。
👨💻 **ChatGPT macOS 版存在安全漏洞:** 开发者 Pedro Vieito 发现,OpenAI 发布的 macOS 版 ChatGPT 应用没有沙盒化,用户与 ChatGPT 的对话信息以纯文本形式存储在设备上,未经加密,导致用户隐私存在风险。这意味着他人可以通过 ChatGPT 应用程序的“库”>“应用程序支持”>“com.openai.chat”找到你和 ChatGPT 的对话内容。
🔒 **对话信息存储位置:** 由于对话是以纯文本形式存储在沙盒之外,这意味着在用户不知情的情况下,对话可以被 Mac 上运行的其他应用程序、进程甚至恶意软件访问。
✅ **OpenAI 已修复漏洞:** OpenAI 已经确认了该漏洞并更新了应用,对存储在 Mac 设备上的聊天记录进行了加密处理,以保护用户隐私。
⚠️ **用户应更新应用:** 为了确保对话信息的安全性,建议所有使用 macOS 版 ChatGPT 的用户尽快更新应用。
💡 **安全意识:** 此事件提醒我们,即使是大型科技公司开发的应用也可能存在安全漏洞,用户应保持警惕,及时更新应用并采取必要的安全措施来保护自己的隐私。
开发者 Pedro Vieito 在 Thread 平台发布动态称,macOS 版 ChatGPT 应用会以纯文本方式存储用户对话,OpenAI 回应称已更新其应用,对存储在 Mac 设备上的聊天记录进行了加密处理。
OpenAI 于上月底发布了适用于苹果 macOS 的 ChatGPT 应用。OpenAI 称,macOS 版 ChatGPT 将无缝集成用户日常操作,原生支持 Mac 系统,并提供方便的快捷键(Option + 空格键)允许用户随时随地启动应用。用户可以轻松与聊天机器人进行交互,并可选择将文件、照片和屏幕截图等附加到您的信息中,供 ChatGPT 使用这些素材进行理解和创作。
开发者 Pedro Vieito 发现 macOS 版 ChatGPT 没有沙盒化,并在不受保护的位置以纯文本形式存储所有对话。

对于用户来说,他人可以通过 ChatGPT 应用程序的“库”>“应用程序支持”>“com.openai.chat”找到你和 ChatGPT 对话内容。
由于对话是以纯文本形式存储在沙盒之外,这也意味着在用户不知情的情况下,对话可以被 Mac 上运行的其他应用程序、进程甚至恶意软件访问。