La fin du mois de juin voyait avec elle l’arrivée d’une application native de ChatGPT sur macOS ouverte à tous. Cependant, une récente découverte d’un développeur suggère que vos recherches pourraient être visibles de tous.
À l’air libre
C’est le développeur Pedro José Pereira Vieito qui dévoile la faille sur Mastodon. Il explique dans son post que l’application sur MacOs n’est pas « sandboxée », en d’autres termes : une partie des données est disponible dans un espace non sécurisé.
Habituellement, les applications sécurisent les données des utilisateurs via des protocoles de chiffrements. Ici, vos requêtes sont enregistrées dans le dossier ~/Library/Application\ Support/com.openai.chat/conversations-{uuid}/ au format .data. Si vos conversations avec l’assistant ne sont pas accessibles, on peut toutefois retrouver les différents « prompt » que vous avez utilisé. Le développeur précise qu’il serait facile pour un malware d’avoir accès vos conversations sans en demander la permission à l’utilisateur.
Une faille globale
Il précise dans son post qu’Apple bloque les accès aux données personnelles des utilisateurs depuis MacOS Mojave (10.14) sorti il y a maintenant six ans. Toutes les applications cherchant à accéder à vos données privées comme Calendrier, Contact ou Mail sont obligées de vous en demander l’accès.
Un système de sécurité qui pourrait voler en éclat avec cette faille : « OpenAI en choisissant de ne pas utiliser la sandbox et de stocker les conversations en clair dans un emplacement non protégé, désactive ainsi toutes ces sécurités intégrées », indique Pedro José Pereira Vieito.
Avec une faille de cette ampleur, ce n’est pas simplement vos conversations avec ChatGPT qui pourraient se retrouver à l’air libre, mais une grande partie de vos données en cas d’attaque. Il ne reste désormais qu’à attendre un correctif de la part de l’entreprise pour sécuriser le tout. Nous vous invitons d’ailleurs à l’attendre avant de télécharger l’application sur votre Mac.
Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix