蓝点网 2024年07月05日
ChatGPT for Mac版竟然以纯文本形式存储用户对话 恶意软件可实时获取敏感数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

OpenAI的ChatGPT for Mac版存在安全隐患,用户对话以纯文本形式保存在本地,易致数据泄露。科技爱好者发现后OpenAI已修复,建议用户升级到最新版。此外还推荐了一些限时活动。

🎈ChatGPT for Mac版虽方便用户进行多种操作,但存在安全弱点。它将用户所有对话以纯文本形式保存在本地磁盘,任何应用程序或恶意软件均可直接读取,可能造成用户私密数据泄露。

🚫OpenAI在开发ChatGPT for Mac版时未使用苹果推荐的设置,将用户数据存储在不受保护的路径中,且未进行加密,使得窃取用户聊天内容变得轻松。

💪科技爱好者Pedro Jose发现问题并发布演示视频后,OpenAI注意到用户反馈,立即发布新版本进行修复。目前新版已将数据加密存储到本地,提高了安全性。

上个月 OpenAI 宣布 ChatGPT for Mac 版面向所有用户开放,用户借助 ChatGPT 官方客户端可以快速进行文本对话、生成图片、读取屏幕截图或文件、搜索对话等。

然而即便是 OpenAI 这种规模的公司竟然也在安全方面存在弱点,ChatGPT for Mac 版使用纯文本形式将用户的所有对话保存在本地磁盘上。

这意味着任何在 Mac 上运行的应用程序、进程或恶意软件都可以直接读取用户的完整聊天内容而不需要进行任何授权,这可能造成用户私密数据泄露。

实际上从 2018 年发布的 macOS Mojave 10.14 版开始,苹果就引入了新安全功能用来阻止其他应用程序访问私人数据,需要访问私人数据时系统将弹出提示,必须由用户同意后才能访问。

OpenAI 在开发 ChatGPT for Mac 版时并未使用苹果推荐的设置,将其用户数据存储在沙盒中,相反 OpenAI 将其存储在~/Library/Application\ Support/com.openai.chat/conve…{uuid}/

存储在不受保护的路径中也就算了,OpenAI 还没有对用户的数据进行加密,这种情况下想要窃取用户的完整聊天内容就是非常轻松的事情了。

科技爱好者 Pedro Jose 发现该问题后在 Meta Threads 上发布了演示视频,随后 OpenAI 也注意到了用户反馈,立即发布新版本进行修复。

目前在 ChatGPT for Mac 最新版中 OpenAI 已经将数据改成加密存储到本地,虽然还是没有放到沙盒中,不过现在读取文件后也是被加密的,相对来说提高了安全性。

建议使用 ChatGPT for Mac 版的用户立即升级到最新版本确保安全,你可以在 OpenAI 官网下载最新版安装包:https://openai.com/chatgpt/mac/


限时活动推荐:开搜AI智能搜索免费无广告直达结果全能播放器VidHub支持挂载网盘云播阿里云服务器99元/年

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

ChatGPT for Mac 数据安全 OpenAI 修复漏洞
相关文章