Не так давно OpenAI выпустила официальное приложение ChatGPT для macOS, которое также является первым приложением для любой десктопной платформы. Хотя наличие приложения делает процесс общения с чат-ботом более комфортным, некоторые пользователи высказывают опасения по поводу конфиденциальности. Это связано с тем, что приложение сохраняет все разговоры в виде обычного текста, что может привести к раскрытию конфиденциальных данных.

Как отметил разработчик Педро Виейто, официальное приложение ChatGPT для Mac не использует стандартную систему песочницы macOS. Просмотрев файлы привилегий и кэша, хранящиеся в приложении, Виейто заметил, что все разговоры, зафиксированные в приложении, сохраняются в виде обычного текста, что, потонцеально, позволяет любому человеку получить доступ к этим данным.

Но что конкретно всё это значит и почему приложение ChatGPT не работает в песочнице»?

Для тех, кто не знает, «песочница» – это система контроля безопасности, которая, по сути, запускает приложение и все его данные в изолированной среде. Таким образом, приложение не может получить доступ к другим частям системы без специального разрешения, так же как и другие приложения не могут свободно считывать данные из другого приложения, находящегося в «песочнице».

На iOS все сторонние приложения работают в «песочнице». Но на Mac эта система была реализована только в OS X Lion в 2011 году. Спустя годы, в macOS Mojave, Apple добавила новые уровни безопасности, чтобы приложения всегда запрашивали разрешение пользователя на доступ к данным за пределами своей песочницы.

Однако, несмотря на то, что запуск приложений в песочнице делает все процессы более безопасными, в macOS эта система остаётся необязательной, поскольку некоторые сложные проекты требуют полного доступа к диску. К тому же существует множество приложений для macOS, которые не помещаются в песочницу. Тем не менее, когда речь заходит о приложениях для чатов, обрабатывающих конфиденциальные данные, большинство из них работают в изолированном режиме.

Читать переписку в ChatGPT без согласия довольно просто

Любой желающий может найти беседы из приложения ChatGPT, перейдя в раздел Библиотеки. А поскольку разговоры хранятся вне «песочницы» и в виде обычного текста, это означает, что доступ к ним могут получить другие программы, процессы или даже вредоносное ПО, запущенное на Mac – и всё это без ведома пользователя.

Издание 9to5Mac смогло подтвердить, что разговоры в ChatGPT хранятся в виде открытого текста. Кроме того, ими был создан инструмент для сбора данных из приложения, причём он работает, не спрашивая никаких согласий.

Конечно, в политике конфиденциальности OpenAI чётко указано, что все ваши разговоры в ChatGPT могут быть собраны компанией для улучшения её языковой модели. Уже одно это является веской причиной никогда не делиться конфиденциальными данными с ChatGPT. Но если знать, что эти данные могут оказаться в чьих-то руках, то ситуация становится ещё хуже.

Хотелось бы верить, что OpenAI просто допустила оплошность, не поставив приложение ChatGPT в песочницу. Но пока что компания никак не комментирует опасения пользователей.

А если вы действительно обеспокоены конфиденциальностью, хороший способ сохранить свои данные в безопасности на macOS – загружать приложения только из Mac App Store или проверять, работает ли приложение, загруженное из внешнего источника, в «песочнице».


Ещё по теме: