Problemi di Sicurezza nell’App ChatGPT per Mac : OpenAI la Corregge | Generative ai Certification Microsoft Azure | Google Certification | Generative ai in Banking pdf | Turtles AI
GRAVE VULNERABILITA’ NELL’APP CHATGPT PERMacOS, PRONTAMENTE RISOLTA DA OPENAI
Un’importante falla di sicurezza ha recentemente afflitto l’applicazione ChatGPT di OpenAI per macOS, rendendo le chat memorizzate sul computer facilmente accessibili e leggibili da chiunque avesse accesso al dispositivo. Questa vulnerabilità, scoperta dal ricercatore Pedro José Pereira Vieito, ha sollevato preoccupazioni significative sulla protezione dei dati degli utenti.
La scoperta della falla
Pereira Vieito ha dimostrato la vulnerabilità su Threads, mostrando come un’applicazione terza potesse accedere senza difficoltà ai file delle conversazioni salvate localmente dall’app ChatGPT. Con un semplice clic, la sua app dimostrativa era in grado di recuperare e mostrare il contenuto delle chat in chiaro. Inoltre, cambiando il nome del file, le conversazioni risultavano accessibili e leggibili senza alcuna protezione, evidenziando la gravità del problema.
La risposta di OpenAI
In seguito alla segnalazione del problema da parte di Pereira Vieito e al contatto con The Verge, OpenAI ha reagito rapidamente rilasciando un aggiornamento dell’applicazione che introduce la crittografia end-to-end per le chat memorizzate. Taya Christianson, portavoce di OpenAI, ha confermato l’intervento dichiarando: “Siamo consapevoli di questo problema e abbiamo fornito una nuova versione dell’applicazione che cripta le conversazioni. Ci impegniamo a mantenere elevati standard di sicurezza man mano che la nostra tecnologia si evolve”.
Le implicazioni della vulnerabilità
La scoperta della falla ha sollevato interrogativi sul motivo per cui l’app di ChatGPT per macOS non utilizzasse le protezioni sandbox standard per le applicazioni distribuite tramite il Mac App Store. Pereira Vieito ha spiegato che l’applicazione di OpenAI, distribuita esclusivamente attraverso il proprio sito web, non era soggetta ai requisiti di sandboxing di Apple, che avrebbero potuto prevenire questa vulnerabilità.
Implicazioni per la privacy degli utenti
Mentre OpenAI può esaminare le conversazioni di ChatGPT per motivi di sicurezza e per migliorare i propri modelli, la falla permetteva a terze parti non autorizzate di accedere ai dati memorizzati sul computer degli utenti. Fortunatamente, il problema è stato rapidamente risolto e l’applicazione non memorizzava tutto ciò che l’utente aveva visto sul proprio computer in chiaro.
Conclusione
L’incidente mette in luce l’importanza della sicurezza delle applicazioni e la necessità di rigorose misure di protezione dei dati degli utenti. Grazie alla pronta risposta di OpenAI, il problema è stato risolto, garantendo nuovamente la sicurezza delle conversazioni degli utenti di ChatGPT su macOS.
