20 април, 2025
ПочетнаТЕХНОЛОГИЈАOpenAI цел на сериозни напади

OpenAI цел на сериозни напади

Софтверските пропусти може да се закрпат, но јавната слика не е толку лесно да се поправи.

Се чини дека OpenAI е на насловните страници секој ден и овој пат е таму за двојна доза на безбедносни грижи. Првото прашање се фокусира на апликацијата Mac на ChatGPT, додека второто укажува на поширока загриженост за тоа како компанијата се справува со својата сајбер безбедност.

Претходно оваа недела, инженерот и развивач на Swift, Педро Хозе Переира Вието, „нурна“ во апликацијата Mac ChatGPT и откри дека таа ги складира разговорите на корисниците локално во обичен текст, наместо да ги шифрира. Апликацијата е достапна само на страницата OpenAI, а бидејќи не е достапна во App Store, не мора да ги следи барањата за „sandboxing“ на Apple. Откако оваа приказна привлече внимание, OpenAI објави ажурирање што додаде шифрирање на локално складираните разговори.

За оние кои не се програмери, sandboxing е безбедносна практика која спречува потенцијални пропусти и грешки да се шират од една апликација во друга на машината. И за експертите кои не се за безбедност, складирањето локални датотеки во обичен текст значи дека потенцијално чувствителните податоци може лесно да се прегледаат од други апликации или малициозен софтвер.

Вториот проблем се случи во 2023 година, со последици кои имаа „бранувачки“ ефект кој продолжува и денес. Минатата пролет, хакер беше во можност да добие информации за OpenAI откако незаконски пристапи до внатрешните системи за пораки на компанијата. Њујорк тајмс објави дека техничкиот програмски менаџер на OpenAI, Леополд Ашенбренер, покренал загриженост за безбедноста на бордот на директори на компанијата, тврдејќи дека хакирањето довело до внатрешна ранливост што може да биде искористена од странски противници.

Ашенбренер сега вели дека бил отпуштен поради протекување информации за OpenAI и поради загриженост за безбедноста на компанијата. Претставник на OpenAI изјави за Тајмс дека „иако ја споделуваме неговата посветеност за изградба на безбедна A.G.I., не се согласуваме со многу од тврдењата што тој оттогаш ги има за нашата работа“, додавајќи дека неговото заминување не е резултат на узбуна.

Ранливостите на апликациите се нешто што секоја технолошка компанија го доживеала. Прекршувањата со хакирање се исто така вообичаени, како и спорните односи меѓу свиркачите и нивните поранешни работодавци. Сепак, помеѓу тоа колку широко е усвоен ChatGPT од големите фирми и колку хаотичен беше надзорот, практиките и јавната репутација на компанијата, овие неодамнешни прашања почнуваат да даваат вознемирувачка слика за тоа дали OpenAI може да управува со своите податоци.

НАЈНОВИ ВЕСТИ

ХОРОСКОП