Falha em integração do ChatGPT para macOS permite envio de mensagens
Nova funcionalidade da OpenAI para Mac apresenta brecha de segurança que possibilita o envio de mensagens sem a autorização do usuário.
Pontos principais
- A integração permite que o ChatGPT acesse, resuma e responda mensagens no aplicativo Mensagens da Apple.
- Uma falha de segurança possibilita que a IA envie mensagens de forma autônoma, contornando a confirmação humana.
- A OpenAI reconheceu o problema, mas decidiu manter a funcionalidade ativa antes de aplicar uma correção.
- Especialistas alertam para riscos de privacidade, incluindo a exposição de conversas de terceiros em grupos.
- A Apple enfrenta dificuldades para bloquear o recurso devido à estrutura de permissões do sistema macOS.
A OpenAI lançou uma nova integração do ChatGPT para macOS que permite à inteligência artificial interagir diretamente com o aplicativo Mensagens da Apple. Embora a ferramenta tenha sido projetada para facilitar a leitura e o resumo de conversas, pesquisadores identificaram uma falha crítica de segurança que permite o envio de mensagens sem a autorização do usuário, contornando as camadas de confirmação humana. A empresa reconheceu a existência da vulnerabilidade, mas optou por disponibilizar o recurso mesmo sem uma solução definitiva para o problema. O caso levanta preocupações significativas sobre a privacidade dos usuários, uma vez que a IA pode acessar e processar dados de conversas em grupo sem o consentimento dos participantes. A Apple, por sua vez, encontra obstáculos técnicos para restringir a funcionalidade devido ao atual modelo de permissões do sistema operacional da empresa.
Comentários
Carregando comentários...
