Usuários do ChatGPT macOS surpresos com armazenamento de bate-papo não criptografado

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor criptográfico e entusiasta de tecnologia que valoriza a privacidade e a segurança acima de tudo, estou profundamente preocupado com esta recente revelação sobre os registros de bate-papo não criptografados do ChatGPT no macOS. A possibilidade de qualquer pessoa acessar meu histórico de conversas sem meu consentimento é uma grave violação de confiança que pode ter consequências de longo alcance, especialmente no mundo das criptomoedas, onde a privacidade é fundamental.


No macOS, os usuários descobriram que seus registros de conversas do ChatGPT eram armazenados como arquivos de texto simples, gerando preocupações significativas com a privacidade, apesar das rigorosas diretrizes de privacidade da Apple.

Como analista de dados, percebi uma preocupação levantada por usuários do macOS em relação ao armazenamento de registros de conversas do ChatGPT. Ao contrário dos ficheiros encriptados, estes registos são guardados como documentos de texto simples nos computadores dos utilizadores, representando potencialmente um risco de segurança.

Pedro José Pereira Vieito chamou a atenção para esta questão pela primeira vez num post no Meta’s Threads. A falta de criptografia no armazenamento colocava em risco os históricos de bate-papo dos usuários, tornando-os acessíveis a qualquer pessoa que tivesse acesso ao computador.

Segundo ele, a OpenAI optou por não aderir ao recurso sandboxing do macOS introduzido no Mojave 10.14, apesar deste sistema exigir aprovação explícita do usuário para que os aplicativos acessem informações privadas. Ao desconsiderar esta medida de segurança, a OpenAI contornou as proteções destinadas a proteger os dados dos usuários contra o acesso não autorizado a aplicativos de terceiros.

Como pesquisador que estuda o desenvolvimento do ChatGPT, posso compartilhar que em maio esse modelo ficou acessível aos assinantes do macOS. Ainda no mês de junho, no dia 25, o programa foi disponibilizado para não assinantes. Inicialmente, todos os registros de bate-papo eram armazenados como arquivos de texto simples não criptografados, diretamente nos discos rígidos dos usuários. No entanto, até 5 de julho, esta prática foi alterada e os dados foram protegidos com criptografia.

Cada interação que um usuário tem com o ChatGPT em seu computador pode ser acessada por outras pessoas, seja por meio de acesso direto ao dispositivo ou por meios indiretos, como malware ou ataques de phishing.

Como pesquisador que estuda sistemas operacionais, eu descreveria o “sandboxing” como um mecanismo de aumento de privacidade integrado ao macOS da Apple. Ao implementar o sandbox no nível do kernel, os aplicativos obtidos na App Store ficam automaticamente confinados ao acesso apenas a dados e software aprovados. Isso significa que qualquer informação confidencial permanece criptografada e isolada com segurança, garantindo que não seja exposta inadvertidamente.

Atualmente não está claro se algum usuário foi afetado pela falha percebida, mas houve espanto generalizado entre usuários e comentaristas de redes sociais.

Na seção de comentários de um artigo no The Verge, um usuário chamado GeneralLex compartilhou sua descoberta. Eles explicaram que extraíram o executável ChatGPT da memória do computador usando o Activity Monitor. Para sua surpresa, eles descobriram que os registros do bate-papo estavam em texto simples e não criptografados na memória.

Este evento destaca a importância essencial de fortes salvaguardas de privacidade nas utilizações de IA e conexões externas no macOS. Embora estejam a ser iniciadas ações para resolver o problema, persistem preocupações relativamente aos procedimentos de segurança de dados e aos possíveis métodos para garantir a privacidade do utilizador a longo prazo.

2024-07-05 23:32