EN → PT 1 min de leitura
Falha no ChatGPT para macOS permitia acesso a conversas e dados sensíveis
Uma vulnerabilidade no aplicativo do ChatGPT para macOS, corrigida e reconhecida pela OpenAI em 25 de setembro, poderia permitir que invasores assumissem o controle do programa em computadores afetados e acessassem registros de conversas e outros dados armazenados.
Uma vulnerabilidade no aplicativo do ChatGPT para macOS, corrigida e reconhecida pela OpenAI em 25 de setembro, poderia permitir que invasores assumissem o controle do programa em computadores afetados e acessassem registros de conversas e outros dados armazenados.
Pesquisadores da Objective-See Foundation descobriram que a falha explorava um componente confiável do aplicativo, um interpretador de scripts capaz de aceitar comandos não confiáveis e entregá-los ao processo principal do ChatGPT.
O problema também poderia fazer o aplicativo executar comandos para acessar sessões de navegador e outros programas sensíveis, com as solicitações parecendo instruções legítimas emitidas pelo software da OpenAI.
Segundo Patrick Wardle, analista da Objective-See Foundation, a exploração exigia cerca de uma dúzia de linhas de código. A Wired informou que ele apresentará análises de falhas em aplicativos de inteligência artificial para macOS em uma conferência de segurança da Apple em novembro.
A OpenAI declarou à Wired que continua aprimorando suas práticas de segurança, mas reconheceu a necessidade de acelerar esse trabalho. Wardle também informou ter enviado à empresa uma nova descoberta relacionada à integração entre o ChatGPT e o assistente Dots AI, que permanece em análise.
Por que importa: O caso mostra que aplicativos de inteligência artificial podem concentrar acesso a conversas, navegadores e outros dados do computador, ampliando o impacto de falhas aparentemente restritas ao próprio programa.
Reportagem original apurada por Wired.
Continue no loop