szerző:
HVG
Tetszett a cikk?

Mintha csak egy szöveges dokumentum lenne, úgy mentette nulla titkosítással a ChatGPT-vel folytatott beszélgetéseket a chatbot appja. Így akár rosszindulatú felek is hozzáférhettek teljes leiratokhoz.

Potenciálisan súlyos sebezhetőség volt a ChatGPT nemrégiben megjelent macOS-es alkalmazásában: az app titkosítás nélkül, egyszerű szövegként tárolta el a chatbottal folytatott beszélgetéseket a számítógépen.

Ez a gyakorlatban azt jelenti, hogy egy, a számítógépen tárolt fájlokhoz hozzáférő alkalmazás (vagy folyamat) akár a teljes beszélgetést láthatta. Különösen aggasztó ez, ha egy kártékony programnak voltak jogai az ilyen adatok olvasásához.

A problémára Pedro José Pereira Vieito adatmérnök figyelt fel, és be is számolt róla a Threads felületén, egy videóval is demonstrálva, mennyire egyszerű volt kiaknázni:

@pvieito bejegyzése
Megtekintés a Threads alkalmazásban

A The Verge kérdésekkel fordult az OpenAI-hoz; a vállalat nem sokkal később kiadott egy frissítést a ChatGPT maces alkalmazásához, amelyben elmondása szerint már javították ezt a hibát – vagyis mostantól titkosítva menti el a beszélgetéseket.

Pedro José Pereira Vieito is meg tudta erősíteni, hogy a frissítést követően már nem lehet egyszerű szövegként kiolvasni más programokkal a ChatGPT-vel folytatott diskurzusokat. Célszerű tehát sürgősen frissíteni, ha még nem tette meg.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!