ChatGPT para macOS genera preocupaciones por almacenar chats en texto plano

ChatGPT para macOS genera preocupaciones por almacenar chats en texto plano

**¿Por qué la privacidad de los usuarios está en riesgo con la aplicación ChatGPT para macOS?**

OpenAI recientemente lanzó una aplicación oficial de ChatGPT para macOS, que también es la primera aplicación de ChatGPT para cualquier plataforma de escritorio. Si bien tener una aplicación hace que el proceso de hablar con el chatbot sea más fluido, algunos usuarios han planteado preocupaciones sobre la privacidad. Esto se debe a que la aplicación almacena todas las conversaciones en texto plano, lo que puede exponer datos sensibles de los usuarios.

**Actualización:**
Después de que publicamos nuestro artículo, OpenAI lanzó una versión actualizada de la aplicación ChatGPT para cifrar los chats almacenados en Mac. Asegúrate de actualizar tu aplicación ChatGPT a la última versión. También puedes leer el artículo original a continuación.

Como señaló el desarrollador Pedro Vieito en un post en Threads, la aplicación oficial de ChatGPT para Mac no utiliza el sistema de sandbox estándar de macOS. Al examinar los archivos de preferencias y caché almacenados por la aplicación, Vieito notó que todas las conversaciones registradas en la aplicación se guardan en texto plano, lo que facilita que cualquier persona acceda a estos datos.

Pero, ¿qué significa exactamente todo esto y por qué la aplicación ChatGPT no está sandboxeada?

**Privacidad y aplicaciones sandbox en macOS**

Para aquellos que no están familiarizados, el «sandboxing» es un sistema de control de seguridad que básicamente ejecuta una aplicación y todos sus datos en un entorno aislado. De esta manera, la aplicación no puede acceder a otras partes del sistema sin permiso, al igual que otras aplicaciones no pueden leer fácilmente datos de una aplicación sandboxeada.

En iOS, todas las aplicaciones de terceros se ejecutan bajo un sandbox. Pero en Mac, este sistema se implementó solo con OS X Lion en 2011. Años después, con macOS Mojave, Apple agregó nuevas capas de seguridad para que las aplicaciones siempre pidan permiso al usuario para acceder a datos fuera de su sandbox.

Sin embargo, si bien ejecutar una aplicación en un sandbox hace que todo sea más seguro, este sistema sigue siendo opcional en macOS, ya que algunas aplicaciones más complejas requieren acceso completo al disco. Y hay muchas aplicaciones de macOS que no están sandboxeadas. Sin embargo, cuando se trata de aplicaciones de chat que manejan datos sensibles, la mayoría de ellas están sandboxeadas.

**Leer conversaciones de ChatGPT sin consentimiento es bastante fácil**

Cualquiera puede encontrar las conversaciones de la aplicación ChatGPT yendo a Biblioteca > Soporte de la Aplicación > com.openai.chat. Y dado que las conversaciones se almacenan fuera de un sandbox y en texto plano, esto también significa que las conversaciones pueden ser accedidas por otras aplicaciones, procesos, o incluso malware que se esté ejecutando en Mac, todo sin que el usuario lo sepa.

9to5Mac pudo confirmar que las conversaciones de ChatGPT se almacenan en texto plano. También creamos una herramienta para recopilar datos de la aplicación ChatGPT con solo un clic, y funciona sin pedir ningún permiso.

Por supuesto, las políticas de privacidad de OpenAI dejan en claro que todas tus conversaciones con ChatGPT pueden ser recopiladas por la empresa para mejorar su modelo de lenguaje. Eso solo es una buena razón para no compartir datos sensibles con ChatGPT. Pero saber que estos datos podrían terminar en manos de cualquiera hace que todo sea peor.

**Conclusión**

Nos gustaría creer que OpenAI simplemente cometió un descuido al no sandboxear la aplicación ChatGPT. Pero por ahora, OpenAI aún no ha comentado sobre las preocupaciones de los usuarios.

Y si realmente te preocupa la privacidad, una buena manera de mantener seguros tus datos en macOS es solo descargar aplicaciones de la Mac App Store o verificar si una aplicación descargada de una fuente externa se ejecuta en un sandbox.

**Lectura adicional**

FTC: Utilizamos enlaces de afiliados que generan ingresos. Más información.



Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *