打开网易新闻 查看精彩图片
(AI云资讯消息)此前已有报道,ChatGPT的计算机历史记录功能能让Mac应用记住用户在各类应用和网站上的操作轨迹,它通过点击、键盘输入和应用切换等事件来记录,而不是截屏或录像。但OpenAI官方文档中有一个令人颇为不安的细节显示:存放这些历史数据的文件是明文存储的,没有加密。
OpenAI表示,计算机历史记录功能会暂时将交互事件存储在Mac本地,并在48小时后删除这些事件文件。随后,系统会将这些数据生成本地记忆,以纯文本Markdown文件的形式保存。更为关键的是,OpenAI明确警告称,这些文件并未加密,同一macOS用户下的其他运行程序可能会访问到它们。
这一问题的严重性在于,计算机历史记录功能本身就是为了比较完整地记录用户在Mac上的操作而设计的,类似于微软在Windows上的Recall功能。虽然它不录屏、不录音也不录像,但交互数据本身已经足以暴露了用户打开了哪些应用、访问了哪些网站、编辑过哪些文档,以及其他潜在敏感行为。
打开网易新闻 查看精彩图片
这里最大的隐患并非ChatGPT被黑客攻破,而是那些已经潜伏在同一macOS用户账户下的恶意软件或流氓应用。一旦它们能触达本地存储的文件,由于缺少加密保护,这些数据就相当于又多了一个暴露用户操作记录的风险点。
此外,赋予AI系统如此广泛的上下文权限本身也引发更深层的担忧。隐藏于网站或其他内容中的恶意指令,有可能影响AI从其历史记录中获取的信息,这意味着在底层数据暴露的基础之上,还额外存在提示词注入的风险。
打开网易新闻 查看精彩图片
好在这项功能是自愿开启的,OpenAI也给了用户排除特定应用和网站、手动删除记录的管理权限。官方文档让这一取舍很明晰:ChatGPT对用户的Mac了解得越深,留下的敏感信息就越多。而信息既然没加密,要不要打开这个功能,确实值得掂量掂量。
热门跟贴