macOS için ChatGPT uygulaması tüm sohbetleri korumasız ve düz metin olarak kaydetti

Draqon

Aktif Üye
OpenAI'nin geçen hafta halka açık olarak yayınladığı macOS için ChatGPT uygulaması, sohbet geçmişlerini düz metin olarak saklıyordu. Ayrıca, dizin ve dosyalar için erişim koruması yoktu. Bu, bilgisayardaki tüm uygulamaların verilere erişebileceği anlamına geliyordu. Kötü amaçlı yazılım, bunun sonucunda hassas bilgileri ele geçirmiş olabilir.


Reklamcılık



pvieito kullanıcı adı olan kullanıcı bu keşfi Threads'te bildirdi. Uygulama Apple sandbox'ını kullanmıyor ve tüm konuşmaları korumasız bir konumda düz metin olarak kaydediyor, pvieito yazıyor. Veriler klasörde serbestçe erişilebilir ~/Library/Application Support/com.openai.chat/conversations-(uuid)/ Dolayısıyla bir işlem, uygulama veya saldırgan buna erişmek istediğinde izin isteği oluşturmaz.

OpenAI güncelleme sunuyor


OpenAI web sitesindeki kurulum dosyasının bir sürüm numarası yoktur, ancak yalnızca şu şekilde adlandırılır: ChatGPT_Desktop_public_latest.dmgThe Verge dergisi OpenAI'ye bu güvenlik açığını sorduğunda, şirket sohbetleri şifrelediği varsayılan güncellenmiş bir sürüm yayınladı. Şirket sözcüsü Taya Christianson The Verge'e şunları söyledi: “Sorunun farkındayız ve bu konuşmaları şifreleyen uygulamanın yeni bir sürümünü teslim ettik.”

ChatGPT uygulamasını macOS'ta kullanıyorsanız, en son sürümü indirip yeniden yüklemeniz gerekir. İlk testlere göre, sohbetlere artık düz metin olarak erişilemiyor.



OpenAI, sadece bir hafta önce macOS için AI chatbot için bir masaüstü istemcisi olan ChatGPT uygulamasını herkesin kullanımına sundu. GPT-4o modeline erişim sağlıyor. Ancak geliştiriciler bunu tamamlanmamış olarak yayınladı: Hala sohbet modu, video ve ekran paylaşımı eksik. Sohbet verilerini herkesin erişebileceği şekilde düz metin olarak kaydetme gibi hatalar da uygulamanın aceleyle bir araya getirildiğini gösteriyor.


(dmk)