Bezpečnostní incident ChatGPT
Bezpečnostní incident týkající se desktopové aplikace ChatGPT pro operační systém macOS zasáhl dvě zařízení zaměstnanců OpenAI. Právě kvůli této události firma spustila bezpečnostní aktualizaci, která se postupně dostává ke všem uživatelům.
Problém vznikl v open-source komponentě, tedy v kódu, který je veřejně dostupný a často využívaný jako základ pro různé aplikace a služby. Pokud je taková knihovna kompromitována, může to ovlivnit i další systémy, které ji používají, aniž by jejich vývojáři okamžitě tušili, že došlo k problému.
Společnost OpenAI v tomto případě uvedla, že incident se projevil na dvou firemních zařízeních zaměstnanců. Po odhalení OpenAI provedla vyšetřování a přijala opatření k omezení dalšího bezpečnostního rizika.
Podle OpenAI útočníci neměli přístup k uživatelským datům ani nedošlo ke kompromitaci produkčních systémů. Zároveň ale firma potvrdila, že z kódových archivů bylo odcizeno pouze omezené množství přihlašovacích údajů, které slouží pro interní autentizaci.
Nejde tedy o únik konverzací nebo účtů běžných uživatelů, ale o incident omezený na interní infrastrukturu a vývojové prostředí.
Dopady na uživatele a plán opravné aktualizace
Aktualizace aplikace ChatGPT pro macOS se zavádí postupně, takže není neobvyklé, pokud ji uživatelé neuvidí okamžitě. OpenAI počítá s tím, že distribuce bude dokončena nejpozději do 12. června. Tím se oprava dostane ke všem dotčeným instalacím na počítačích Mac.
Mohlo by vás zajímat
Miliardy utopené v umělé inteligenci si vybírají daň. Tahle novinka v ChatGPT se vám nebude líbit
Uživatelům macOS je doporučeno aktualizaci nainstalovat okamžitě po jejím zpřístupnění, protože právě tím se minimalizuje případné riziko spojené s incidentem. Naopak uživatelé Windows a iOS podle OpenAI nemusí v této souvislosti podnikat žádné kroky, protože se jich problém netýká.
Celá situace navazuje i na dřívější bezpečnostní problémy aplikace ChatGPT pro macOS. Například v roce 2024 ukládala konverzace lokálně bez dostatečného šifrování. OpenAI proto k vyšetřování aktuálního incidentu přizvalo i externí forenzní firmu a zdůraznila, že pravidelné aktualizace zůstávají klíčovým prvkem ochrany uživatelů.
Zdroj: Engadget, AppleInsider