X

Vous n'êtes pas connecté

Maroc Maroc - INFORMATICIEN.BE - Actualités - 04/Jul 14:07

ChatGPT pour Mac a eu un grave problème de sécurité

Mauvaise surprise pour les utilisateurs Mac de ChatGPT, qui après avoir célébré l'arrivée de l'application officielle ont découvert que l'outil avait un gros problème de sécurité . ais que s'est-il passé? Prenons du recul. Sur Mac, les applications peuvent s'exécuter ou non dans un bac à sable , avec le consentement de l'utilisateur. En termes simples, le sandboxing est un système qui vous permet d'exécuter une application et toutes ses données dans un environnement isolé. Cela augmente la sécurité d'un système, car une application ne peut pas accéder aux données utilisateur. Mais alors que sur iOS toutes les applications tierces fonctionnent de cette façon, sur Mac, à partir de macOS Mojave , les applications peuvent demander aux utilisateurs l'autorisation d'accéder aux données en dehors de leur bac à sable. Vous avez sans doute déjà vu cela également lorsque vous avez installé une application, et après l'avoir lancée pour la première fois, vous avez vu la demande sur l'écran vous demandant d' accorder l'autorisation pour un accès complet au disque. De nombreuses applications se comportent de cette façon, mais généralement pas celles comme les applications de chat qui gèrent des données sensibles . ChatGPT mais pas. Suite à la sortie de ChatGPT pour Mac, le développeur Pedro Vieto a jeté un coup d'œil à l'application et, en examinant les préférences et les fichiers de cache stockés , a remarqué que toutes les conversations enregistrées étaient enregistrées en texte brut et non cryptées. Cela signifie que n'importe qui, en accédant au dossier Bibliothèque > Application Support > com.openai.chat > ​​​​conversations-{uuid}/ , pourrait lire les données de la conversation, ce qui représente un problème sérieux du point de vue de la confidentialité. La raison de cette situation réside dans le fait que, comme nous l'avons expliqué dans le chapitre précédent, l'application n'utilise pas le système sandbox standard de macOS, mais a choisi de l'éviter. Cela peut constituer un problème sérieux pour les utilisateurs, car toute personne ayant un accès physique à l'ordinateur peut lire les discussions avec le chatbot si elle peut accéder au Mac. Mais plus important encore, les conversations peuvent être consultées par d'autres applications , processus ou même des logiciels malveillants exécutés sur le Mac, le tout sans que l'utilisateur le sache ou ne demande la moindre autorisation. Bien sûr, les politiques de confidentialité d'OpenAI indiquent clairement que toutes les conversations avec ChatGPT peuvent être collectées par l'entreprise pour améliorer son modèle linguistique, ce qui devrait nous dire de ne jamais partager de données sensibles , mais la possibilité que ces discussions puissent être lues par n'importe qui est une vraie catastrophe sécuritaire . La bonne nouvelle est que quelques heures après l'annonce de la nouvelle , OpenAI a mis à jour l'application, chiffrant efficacement les applications stockées sur le disque. Assurez-vous de le mettre à jour vers la dernière version pour éviter les problèmes. Pour ce faire, cliquez sur l'icône ChatGPT en haut de la barre de menu et sélectionnez l' élément Rechercher les mises à jour . (Lire la suite)

Articles similaires

Sorry! Image not available at this time

Des millions d’applications iPhone et Mac sont menacées en termes de sécurité

informaticien.be - 03/Jul 16:34

Il arrive souvent que nous signalions des failles ou des bugs qui présentent des risques de sécurité pour les utilisateurs de différents systèmes...

Sorry! Image not available at this time

Wear OS 5 a un problème : il déteste les vieux cadrans de montre

informaticien.be - 11/Jul 15:27

Wear OS 5 a fait ses débuts avec la nouvelle Galaxy Watch 7 de Samsung (avec One UI Watch 6.0), et de nombreuses montres intelligentes nouvelles et...

Sorry! Image not available at this time

L'assistant IA d'Amazon passe à l'action : Rufus fait ses débuts aux États-Unis

informaticien.be - 14:07

Un assistant personnel pour tous vos achats sur Amazon , ce qui était seulement imaginable il y a quelques années, est désormais une réalité, du...

Sorry! Image not available at this time

Authy a un gros problème de violation de données : les numéros de 33 millions d'utilisateurs ont été divulgués

informaticien.be - 05/Jul 13:09

Les services d'authentification sont particulièrement pratiques du point de vue de la sécurité et sont essentiels pour accéder à...

Sorry! Image not available at this time

L’application ChatGPT pour macOS soulève des problèmes de confidentialité pour le stockage des conversations en texte brut

ezpublish-france.fr - 03/Jul 18:37

OpenAI a récemment lancé une application officielle ChatGPT pour macOS, qui est également la première application ChatGPT pour une plate-forme de...

Sorry! Image not available at this time

iOS 18 ne sera pas le même pour tout le monde : voici les fonctions disponibles en fonction des différents iPhone

informaticien.be - 03/Jul 16:36

iOS 18 sera "la plus grosse mise à jour jamais réalisée", ok, mais pas pour tout le monde . En fait, si la prochaine mise à jour Apple sera...

Sorry! Image not available at this time

Suno AI lance une application mobile

informaticien.be - 04/Jul 14:11

Suno, la société de musique IA récemment poursuivie en justice par de grands labels pour violation du droit d'auteur, a lancé sa première...

La science du gain : l’analyse des données peut-elle améliorer votre jeu de machine à sous ?

journal du mali - 10/Jul 07:42

Dans le monde en constante évolution des casinos en ligne, l’attrait des jeux de machines à sous continue de captiver des millions de joueurs à...

Sorry! Image not available at this time

WhatsApp reçoit enfin la transcription des messages vocaux, mais pas pour tout le monde

informaticien.be - 10/Jul 18:35

Depuis combien de temps entend-on parler de transcription des messages vocaux WhatsApp ? Maintenant, après avoir vu la fonctionnalité apparaître...

Sorry! Image not available at this time

Google apporte les radars Maps sur iOS et CarPlay, cela a pris 5 ans

informaticien.be - 10/Jul 12:21

En 2019, nous avons vu Google lancer des indications sur la présence de radars, les dispositifs les plus redoutés des automobilistes sur nos routes...