page contents

ChatGPT for Mac版竟然以纯文本形式存储用户对话 恶意软件可实时获取敏感数据

上个月 OpenAI 宣布 ChatGPT for Mac 版面向所有用户开放,用户借助 ChatGPT 官方客户端可以快速进行文本对话、生成图片、读取屏幕截图或文件、搜索对话等。

attachments-2024-07-6OLzYCnO6694b7c4583cc.jpg上个月 OpenAI 宣布 ChatGPT for Mac 版面向所有用户开放,用户借助 ChatGPT 官方客户端可以快速进行文本对话、生成图片、读取屏幕截图或文件、搜索对话等。

然而即便是 OpenAI 这种规模的公司竟然也在安全方面存在弱点,ChatGPT for Mac 版使用纯文本形式将用户的所有对话保存在本地磁盘上。

这意味着任何在 Mac 上运行的应用程序、进程或恶意软件都可以直接读取用户的完整聊天内容而不需要进行任何授权,这可能造成用户私密数据泄露。

实际上从 2018 年发布的 macOS Mojave 10.14 版开始,苹果就引入了新安全功能用来阻止其他应用程序访问私人数据,需要访问私人数据时系统将弹出提示,必须由用户同意后才能访问。

OpenAI 在开发 ChatGPT for Mac 版时并未使用苹果推荐的设置,将其用户数据存储在沙盒中,相反 OpenAI 将其存储在~/Library/Application\ Support/com.openai.chat/conve…{uuid}/

存储在不受保护的路径中也就算了,OpenAI 还没有对用户的数据进行加密,这种情况下想要窃取用户的完整聊天内容就是非常轻松的事情了。

科技爱好者 Pedro Jose 发现该问题后在 Meta Threads 上发布了演示视频,随后 OpenAI 也注意到了用户反馈,立即发布新版本进行修复。

目前在 ChatGPT for Mac 最新版中 OpenAI 已经将数据改成加密存储到本地,虽然还是没有放到沙盒中,不过现在读取文件后也是被加密的,相对来说提高了安全性。

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg

  • 发表于 2024-07-15 13:48
  • 阅读 ( 56 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
小柒
小柒

1478 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1478 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章