Privacy a rischio nelle app GPT di OpenAI: uno studio svela falle nella gestione dei dati | App intelligenza artificiale video | Rete neurale informatica | Intelligenza artificiale generativa immagini | Turtles AI
Uno studio della Washington University ha rivelato gravi falle nella gestione della privacy nelle app GPT presenti nello Store di OpenAI. Ricercatori hanno scoperto pratiche di raccolta dati non conformi, incluse informazioni sensibili, spesso non documentate. Lo studio mette in luce la mancanza di trasparenza e l’inefficace controllo di OpenAI sul proprio ecosistema.
Punti chiave:
- Scarsa documentazione delle pratiche di raccolta dati nelle app GPT.
- Estese raccolte di informazioni sensibili, inclusi dati personali e password.
- OpenAI ha rimosso oltre 2.800 GPT non conformi in un periodo di quattro mesi.
- Le azioni all’interno dei GPT possono accedere a dati condivisi tra diverse app.
Uno studio recente condotto dalla Washington University di St. Louis ha portato alla luce serie preoccupazioni riguardo alla privacy e alla sicurezza nell’ecosistema delle app GPT presenti nello Store di OpenAI. I ricercatori, Evin Jaff, Yuhao Wu, Ning Zhang e Umar Iqbal, hanno esaminato un vasto campione di circa 120.000 GPT e oltre 2.500 azioni incorporate nelle app in un periodo di quattro mesi. L’analisi ha rivelato che molte delle app esaminate raccolgono dati sensibili degli utenti, spesso senza una chiara documentazione nelle informative sulla privacy, violando potenzialmente le stesse policy di OpenAI.
Lo studio, intitolato "Esposizione dei dati dalle app LLM: un’indagine approfondita sui GPT di OpenAI", evidenzia come solo il 5,8% delle azioni documenti esplicitamente le proprie pratiche di raccolta dati. Tra le informazioni raccolte vi sono dati personali, cronologia di navigazione web e persino password, creando rischi significativi per la sicurezza degli utenti. Secondo i ricercatori, anche se la cattura delle password può avvenire per motivi di praticità, come il login facilitato, questa pratica aumenta il rischio di compromissione dei dati, poiché le password potrebbero essere incluse involontariamente nei dati di addestramento dei modelli.
Inoltre, lo studio ha scoperto che le azioni, spesso provenienti da terze parti, operano in uno spazio di memoria condiviso all’interno dei GPT, il che consente un accesso reciproco ai dati. Questo meccanismo, sebbene tecnicamente utile, rappresenta un ulteriore rischio per la privacy, poiché le azioni potrebbero raccogliere e condividere informazioni su più app senza il consenso esplicito degli utenti.
Durante il periodo di scansione di quattro mesi, OpenAI ha rimosso 2.883 GPT dallo Store, segnalando un tentativo di contrastare le violazioni. Tuttavia, i ricercatori sostengono che questi sforzi siano insufficienti, evidenziando come la piattaforma manchi di strumenti adeguati per garantire che gli utenti possano esercitare i loro diritti sulla privacy. La mancanza di isolamento tra le azioni, inoltre, espone ulteriormente i dati degli utenti a potenziali abusi.
Lo studio sottolinea che, nonostante OpenAI richieda ai creatori di GPT di rispettare le leggi sulla privacy dei dati, molti sviluppatori di terze parti sembrano ignorare queste linee guida. Questo fenomeno è purtroppo comune anche in altri ecosistemi digitali, come quelli delle app mobili e web, ma la sua presenza nelle piattaforme emergenti basate su modelli di linguaggio di grandi dimensioni (LLM) è particolarmente preoccupante.
Le scoperte di questo studio indicano chiaramente che, mentre OpenAI ha avviato azioni per migliorare la conformità, vi è ancora molta strada da fare per garantire una gestione sicura e trasparente dei dati degli utenti all’interno del suo ecosistema GPT.
