Cover Image for La aplicación de Mac de ChatGPT de OpenAI almacenaba conversaciones en texto plano.

La aplicación de Mac de ChatGPT de OpenAI almacenaba conversaciones en texto plano.

Error.

Hasta el viernes, la aplicación macOS ChatGPT recién lanzada por OpenAI tenía un problema de seguridad potencialmente preocupante: no era difícil encontrar tus chats almacenados en tu computadora y leerlos en texto plano. Esto significaba que si una persona malintencionada o una aplicación maliciosa tenían acceso a tu máquina, podían leer fácilmente tus conversaciones con ChatGPT y los datos contenidos en ellas. Como lo demostró Pedro José Pereira Vieito en Threads, la facilidad de acceso permitía que otra aplicación accediera a esos archivos y te mostrara el texto de tus conversaciones justo después de que ocurrieran. Pereira Vieito compartió la aplicación que desarrolló conmigo, y la utilicé para hacer un video mostrando cómo la aplicación podía leer mis conversaciones de ChatGPT con un clic. También pude encontrar los archivos en mi computadora y ver el texto de las conversaciones simplemente cambiando el nombre del archivo. Después de que The Verge contactara a OpenAI sobre el problema, la compañía lanzó una actualización que, según ellos, encripta los chats. "Somos conscientes de este problema y hemos lanzado una nueva versión de la aplicación que encripta estas conversaciones", dijo la portavoz de OpenAI, Taya Christianson, en un comunicado a The Verge. "Estamos comprometidos a brindar una experiencia de usuario útil mientras mantenemos nuestros altos estándares de seguridad a medida que nuestra tecnología evoluciona". Después de descargar la actualización, la aplicación de Pereira Vieito ya no funciona para mí y no puedo ver mis conversaciones en texto plano. Le pregunté a Pereira Vieito cómo descubrió el problema original. "Tenía curiosidad por saber por qué [OpenAI] optó por no usar las protecciones de sandbox de la aplicación y terminé revisando dónde almacenaban los datos de la aplicación", dijo. OpenAI solo ofrece la aplicación macOS ChatGPT a través de su propio sitio web, lo que significa que la aplicación no tiene que cumplir con los requisitos de sandboxing de Apple que se aplican al software distribuido a través de la Mac App Store. A menos que hayas optado por no hacerlo, OpenAI puede revisar las conversaciones de ChatGPT por seguridad y para entrenar sus modelos. Pero ese privilegio no es algo que esperarías que se extienda a terceros desconocidos que tengan acceso y sepan dónde buscar. Por supuesto, podría ser peor; esta aplicación aún no estaba almacenando todo lo que se veía en tu computadora en texto plano.