OpenAI a récemment publié une mise à jour de l'application ChatGPT pour la plateforme Apple macOS. Cependant, un utilisateur a signalé que l'assistant AI mis à jour fournissait et indexait une liste complète des fichiers locaux et des chemins de répertoire exacts sans autorisation. Ce phénomène a rapidement provoqué la panique de certains utilisateurs concernant la sécurité de la confidentialité.

Il est rapporté que lorsque l'utilisateur a demandé à ChatGPT où se trouvaient les éléments manquants, AI a affiché avec précision le chemin d'accès au répertoire local. Du point de vue des utilisateurs soucieux de leur sécurité, les applications qui accèdent et indexent des fichiers locaux sans autorisation explicite atteignent une ligne rouge en matière de sécurité. Cela amène les gens à se demander si une application qui n'a pas obtenu un « accès complet au disque » au système a contourné les protocoles de sécurité de la plateforme.

Même si l'accusation a d'abord suscité la vigilance de certains, la plupart des internautes des plateformes sociales n'ont pas paniqué. L'utilisateur de la communauté Reddit "UnfoldedHeart" a expliqué que dans les systèmes macOS et même Windows et Linux, à moins que l'application ne soit spécifiquement restreinte dans un bac à sable, il est tout à fait normal que le système puisse obtenir le chemin du répertoire habituel où se trouve le fichier de configuration de l'utilisateur, car c'est là que divers logiciels, y compris ChatGPT, stockent les informations de configuration.

De plus, selon la déclaration de risque de ChatGPT, l'application elle-même a la capacité de lire et de modifier des fichiers dans son espace de travail et demandera des autorisations d'accès supplémentaires à l'utilisateur si nécessaire. Un agent IA ne peut pas agir contre la volonté de l'utilisateur sans obtenir son autorisation. Un autre utilisateur nommé « fivetoedslothbear » a également souligné que cet utilisateur utilise peut-être un mode avancé similaire à « ChatGPT Codex », qui exécute des commandes sur l'ordinateur (similaire à l'exécution de la commande « ls » dans le terminal) pour comprendre quels fichiers s'y trouvent, plutôt que de contourner illégalement les paramètres de confidentialité en arrière-plan.

L'opinion du secteur estime que, compte tenu des politiques de contrôle de confidentialité toujours strictes d'Apple, la possibilité de permettre à des applications tierces de contourner facilement les mécanismes de sécurité est extrêmement faible. À en juger par les commentaires actuels du public sur les forums sociaux, plus de la moitié des participants ne sont pas d'accord avec cette accusation de fuite de confidentialité et estiment qu'il s'agit simplement du mécanisme de fonctionnement normal de l'application.