蘋果和 OpenAI 之間的合作開局並不順利,因爲 macOS 上的 ChatGPT 用戶最近發現他們的對話被存儲在純文本文件中。

在衆多競爭對手通過出售或重新利用用戶數據獲取鉅額利潤的市場中,蘋果將自己定位爲一家優先考慮隱私的公司。但是,正如數據和電子工程師 Pedro José Pereira Vieito 在 Meta 的 Threads 上發表的一篇文章中所展示的那樣,在 OpenAI 在 macOS 上第三方集成 ChatGPT 時,有人失誤了。

隱私威脅

ChatGPT 於 5 月在 macOS 上向訂閱用戶發佈。6 月 25 日,非訂閱用戶賬戶可以正常訪問。然而,直到 7 月 5 日星期五,該應用仍將所有聊天記錄以未加密的純文本文件形式存儲在用戶硬盤上。

這意味着任何能夠訪問該計算機的人(無論是物理訪問還是通過惡意軟件或網絡釣魚等遠程攻擊)都可以訪問該計算機上的任何用戶與 ChatGPT 進行的每次對話。

沙盒

Apple 的 macOS 具有一項稱爲“沙盒”的隱私保護措施,可在內核級別控制應用程序對軟件和數據的訪問。通過 Apple 的應用服務安裝的應用程序默認處於“沙盒”狀態,因此數據永遠不會處於未加密狀態。

Pereira Vieito 將最近的這個問題歸因於 macOS 上的 ChatGPT 應用程序僅通過 OpenAI 網站提供:

“OpenAI 選擇退出沙盒並將對話以純文本形式存儲在不受保護的位置,從而禁用所有這些內置防禦措施。”

目前尚不清楚是否有用戶真正受到這一明顯疏忽的影響,但社交媒體和專家評論的普遍基調都表明了震驚。

例如,在 Verge 上發表的一篇文章的評論部分,用戶 GeneralLex 發帖稱,他們發現了存儲在計算機內存中的未加密的文本文件:

“我使用活動監視器從內存中轉儲 ChatGPT 可執行文件,發現更可怕的是,聊天記錄是純文本形式,在內存中未加密!”

一個簡單的錯誤?

真正的問題是:爲什麼會發生這種情況?我們知道事情是怎麼發生的,而且很明顯問題已經解決了,但原因仍然未知。

據推測,這樣做是爲了讓 OpenAI 能夠輕鬆訪問聊天記錄,以便進一步開發 ChatGPT。根據該應用程序的使用條款,用戶必須明確選擇不與 OpenAI 共享數據。

但是爲什麼蘋果沒有在應用程序上線前爲用戶進行調解,爲什麼 OpenAI 沒有意識到它正在用戶的機器上生成敏感的未加密數據?

Cointelegraph 聯繫了 OpenAI 和 Apple 以獲取更多信息,但並未收到任何一方的立即回覆。

相關:蘋果利用“Apple Intelligence”和 OpenAI 增強 Siri 和 iOS 功能