Sisf

У «ChatGPT» журнал компьютера: серьёзная проблема приватности

У "ChatGPT" журнал компьютера: серьёзная проблема приватности

Мы уже разбирали, как функция ChatGPT’s Computer History позволяет приложению для Mac запоминать, чем занимается пользователь в разных приложениях и на сайтах, фиксируя события взаимодействия — например, клики, ввод текста и переключение между приложениями — а не делая скриншоты или записи. Но в OpenAI’s official documentation есть одна неприятная деталь: файлы с этой историей **не шифруются**.

Локальные данные истории на Mac сохраняются без шифрования

OpenAI сообщает, что Computer History временно сохраняет на Mac события взаимодействия и удаляет эти файлы событий через 48 часов. После этого создаются локальные «воспоминания» в виде Markdown-файлов в **обычном текстовом формате**. Важно и то, что OpenAI прямо предупреждает: эти файлы не защищены шифрованием, и другие программы, запущенные под тем же пользователем macOS, потенциально могут получить к ним доступ.

Файли історії ChatGPT на Mac без шифрування
ChatGPT / OpenAI

Это заметно, потому что Computer History задуман как способ собрать довольно широкий контекст того, что человек делает на Mac, по смыслу близко к Microsoft’s Recall feature for Windows. Да, функция не записывает экран, аудио или видео, но **данные о действиях** всё равно могут показать, какие приложения и сайты использовались, с какими документами работали, и другую потенциально чувствительную активность.

Основная угроза — то, что уже работает на Mac

Главный риск не обязательно связан с тем, что кто-то breaking into ChatGPT. Куда опаснее — вредоносное ПО или другое недобросовестное приложение, уже запущенное под тем же аккаунтом macOS. Если такой софт может добраться до локальных файлов, отсутствие шифрования превращает их в **дополнительный источник сведений** о действиях пользователя.

Функція Computer History ChatGPT на Mac
OpenAI | Digital Trends

Есть и более общий вопрос: насколько безопасно давать ИИ столько контекста. Враждебные инструкции, спрятанные на веб-страницах или в другом контенте, теоретически способны повлиять на то, что ИИ «увидит» в своей истории, добавляя риск prompt-injection поверх базовой экспозиции данных.

Контекст ШІ та ризики інʼєкцій підказок
Unsplash

К счастью, Computer History включается только по желанию пользователя, и OpenAI предоставляет инструменты, чтобы исключать приложения и сайты и удалять отдельные записи. Это явно лучше, чем незаметно фиксировать всё подряд. Но документация делает компромисс предельно понятным: чем больше ChatGPT запоминает о вашем Mac, тем больше **чувствительной информации** потенциально остаётся на устройстве. А когда такие данные не зашифрованы, это повод дважды подумать, прежде чем активировать функцию.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *