Hasta el viernes pasado, la aplicación ChatGPT para macOS de OpenAI presentaba un problema de seguridad grave: las conversaciones se almacenaban en texto sin formato, lo que facilitaba su acceso no autorizado. Esto implicaba que cualquier actor malintencionado o aplicación podría leer fácilmente las conversaciones y los datos almacenados en ellas.

Pedro José Pereira Vieito demostró en Threads cómo otra aplicación podía acceder a estos archivos y mostrar el texto de las conversaciones justo después de ocurrir. Pereira Vieito creó una aplicación que mostraba cómo era posible leer las conversaciones de ChatGPT con solo hacer clic en un botón. También se podían encontrar los archivos en la computadora y ver el texto de las conversaciones simplemente cambiando el nombre del archivo.

Después de que se informara a OpenAI sobre el problema, la compañía lanzó una actualización que cifra las conversaciones. “Somos conscientes de este problema y hemos lanzado una nueva versión de la aplicación que cifra estas conversaciones”, dijo Taya Christianson, portavoz de OpenAI. “Estamos comprometidos a proporcionar una experiencia de usuario segura y útil mientras mantenemos nuestros altos estándares de seguridad a medida que nuestra tecnología evoluciona.”

Tras descargar la actualización, la aplicación de Pereira Vieito ya no funciona y no se pueden ver las conversaciones en texto sin formato.

Pereira Vieito descubrió el problema porque tenía curiosidad sobre por qué OpenAI no usaba las protecciones del sandbox de la aplicación y decidió verificar dónde se almacenaban los datos de la aplicación. OpenAI solo ofrece la aplicación ChatGPT para macOS a través de su sitio web, por lo que no tiene que seguir los requisitos de sandboxing de Apple que aplican a las aplicaciones distribuidas a través de la Mac App Store.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

El agujero en Wear OS

La reciente decisión de Fossil de retirarse del mercado de los relojes…

Android XR: El Futuro de la Realidad Extendida con Android

Google está expandiendo su ecosistema Android para incluir un nuevo tipo de…

Despedida del Smart Keyboard Folio de Apple: El Adiós a un Emblemático Accesorio para el iPad

En una decisión que ha sorprendido a muchos usuarios y entusiastas de…

La Tesla Robovan es la gran sorpresa de la noche

Elon Musk ya había insinuado el lanzamiento de una furgoneta en el…

El USB SuperDrive de Apple podría haber desaparecido para siempre

El USB SuperDrive de Apple podría haber desaparecido para siempre El USB…

Aprobación del Tofersén: Avance crucial para pacientes con ELA genética

El nuevo fármaco marca un antes y un después en el tratamiento…

El fin de la exclusividad en Spotify: Call Her Daddy se abre camino hacia una distribución amplia

En un cambio significativo para la industria del podcasting, Spotify ha anunciado…

La llegada de Nintendo Switch 2: ¿Qué juegos elegir en su semana de lanzamiento?

La esperada consola de Nintendo debuta la próxima semana con una alineación…

Apple Home da el salto hacia la gestión energética con EnergyKit: el futuro de los hogares inteligentes se redefine

Apple ha dado un paso significativo en el ámbito de los hogares…

Wyze revela brecha de seguridad: 13,000 clientes accedieron brevemente a hogares ajenos

Wyze, conocida por sus cámaras de seguridad, enfrenta un serio problema de…