Новий плагін ChatGPT для Apple Messages дозволяє штучному інтелекту шукати старі текстові повідомлення, узагальнювати групові чати, створювати проєкти відповідей і надсилати їх через iMessage. Інтеграція, яку OpenAI представила минулого тижня для macOS, потребує згоди користувача на встановлення, але інші учасники розмов, чиї повідомлення стають доступними для пошуку, не повідомляються про це. Це викликало занепокоєння серед експертів з безпеки, які вказують на потенційні ризики для приватності.
Пол Волш, експерт з безпеки та приватності, назвав цю інтеграцію «однією з найнебезпечніших речей, які я бачив у технологіях», порівнявши її зі шпигунським програмним забезпеченням. Він зазначив, що люди, які спілкуються з користувачем ChatGPT, ніколи не дізнаються про наявність третьої сторони в їхніх розмовах. «Кожна людина, якій я надсилаю повідомлення через iMessage, ніколи не знатиме, що в цьому застосунку є третя сторона, і її ніколи не повідомлять», — сказав Волш. Для тих, хто використовує зашифроване листування для конфіденційних розмов, це може бути небезпечно.
OpenAI, своєю чергою, запевняє, що плагін за замовчуванням працює локально, читає повідомлення лише за явним запитом користувача і не створює індекс історії листування. Однак, як зазначають експерти, навіть якщо технологія не порушує наскрізне шифрування Apple, вона відкриває доступ до повідомлень після їх розшифрування на пристрої. Дейв Річардсон, технічний директор компанії Lookout, визнав, що порівняння зі шпигунським ПЗ може бути перебільшеним, але попередив про «значний ризик» для безпечного каналу зв’язку.
Компанія Proton, яка займається технологіями приватності, також висловила занепокоєння, зазначивши, що наслідки можуть поширюватися на людей, які ніколи не користуються ChatGPT, оскільки їхні повідомлення можуть бути доступні через співрозмовника. Proton також звернула увагу на дозвіл Full Disk Access, який вимагається під час налаштування плагіна, що може створювати додаткові ризики для безпеки.
OpenAI пояснює, що ChatGPT зберігає розмови локально на комп’ютері користувача за замовчуванням, і лише якщо користувач вирішує зберегти розмову в хмарі, вміст повідомлень може підпадати під політику зберігання даних. Це означає, що дані можуть залишатися в хмарі до видалення користувачем і можуть використовуватися для формування «спогадів» ChatGPT. Саме цей аспект викликає найбільше занепокоєння у Волша, який вважає, що зберігання вмісту зашифрованих розмов на серверах іншої компанії створює додаткові ризики для приватності.
Інтеграція ChatGPT з Apple Messages відкриває нову сторінку в дискусії про те, як штучний інтелект отримує доступ до чутливих даних користувачів. Хоча OpenAI підкреслює, що доступ до повідомлень відбувається лише за запитом, сам факт можливості пошуку по роках листування викликає питання про межі згоди та довіри в цифрових комунікаціях.
