Hasta el viernes pasado, la aplicación ChatGPT para macOS de OpenAI presentaba un problema de seguridad grave: las conversaciones se almacenaban en texto sin formato, lo que facilitaba su acceso no autorizado. Esto implicaba que cualquier actor malintencionado o aplicación podría leer fácilmente las conversaciones y los datos almacenados en ellas.

Pedro José Pereira Vieito demostró en Threads cómo otra aplicación podía acceder a estos archivos y mostrar el texto de las conversaciones justo después de ocurrir. Pereira Vieito creó una aplicación que mostraba cómo era posible leer las conversaciones de ChatGPT con solo hacer clic en un botón. También se podían encontrar los archivos en la computadora y ver el texto de las conversaciones simplemente cambiando el nombre del archivo.

Después de que se informara a OpenAI sobre el problema, la compañía lanzó una actualización que cifra las conversaciones. “Somos conscientes de este problema y hemos lanzado una nueva versión de la aplicación que cifra estas conversaciones”, dijo Taya Christianson, portavoz de OpenAI. “Estamos comprometidos a proporcionar una experiencia de usuario segura y útil mientras mantenemos nuestros altos estándares de seguridad a medida que nuestra tecnología evoluciona.”

Tras descargar la actualización, la aplicación de Pereira Vieito ya no funciona y no se pueden ver las conversaciones en texto sin formato.

Pereira Vieito descubrió el problema porque tenía curiosidad sobre por qué OpenAI no usaba las protecciones del sandbox de la aplicación y decidió verificar dónde se almacenaban los datos de la aplicación. OpenAI solo ofrece la aplicación ChatGPT para macOS a través de su sitio web, por lo que no tiene que seguir los requisitos de sandboxing de Apple que aplican a las aplicaciones distribuidas a través de la Mac App Store.

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

Netflix corta la facturación a través de Apple para sus antiguos suscriptores

Netflix confirma que está eliminando la facturación a través de Apple para…

Google Elimina la Función de ‘Tocar y Mantener’ para Leer Notificaciones en los Pixel Buds Pro

Google ha anunciado que eliminará la función de ‘tocar y mantener’ en…

Trump Impone Aranceles del 25% a la Importación de Automóviles: Impacto en la Industria y Consumidores

El presidente de los Estados Unidos, Donald Trump, ha anunciado la imposición…

Google amplía NotebookLM: ya permite compartir cuadernos y podcasts de IA de forma pública

Google ha dado un paso significativo en el terreno de la productividad…

Los AirPods Max Ahora Usan USB-C: Todo lo Que Necesitas Saber

Apple ha anunciado la nueva versión de los AirPods Max con una…

OpenAI y Microsoft Redefinen su Colaboración: Nueva Estrategia en la Infraestructura de Centros de Datos

En una decisión que marca un hito en el sector de la…

Elon Musk lidera otra ola de despidos en Tesla: ¿Qué significa para el futuro de la compañía?

Después de reducir al 10% de su fuerza laboral, Tesla continúa con…

Demanda de $680 millones contra Activision Blizzard en la Call of Duty League: ¿Un cambio en los eSports?

En un giro impactante, Hector ‘H3CZ’ Rodríguez, CEO de OpTic Gaming, junto…

Fusion X1: El Smartphone Seguro para Niños que Bloquea Contenido Perjudicial Automáticamente

El Fusion X1 es el primer teléfono inteligente diseñado específicamente para niños…

Google advierte: Dropcam, Dropcam Pro y Nest Secure dejarán de funcionar el 8 de abril

Google ha enviado una última advertencia sobre el inminente cese de funcionamiento…