Attention si vous utilisez l’application ChatGPT sur macOS, elle n’est pas du tout sécurisée

Un développeur a fait une découverte étonnante : l'application ChatGPT sur macOS, récemment sortie, possède une faille de sécurité qui ne devrait pas exister. Elle peut avoir de graves conséquences.

ChatGPT sur Mac

Lors de sa sortie en 2022, l'intelligence artificielle ChatGPT prenait la forme d'une interface Web dans laquelle on pouvait écrire ses requêtes avant que l'IA nous réponde. Elle existe toujours, enrichie de nombreuses fonctionnalités, mais aujourd'hui le chatbot se décline sur presque tous les supports sous forme d'application. Vous pouvez le retrouver sur Android ou iOS, et depuis peu sur macOS, le système d'exploitation des ordinateurs Apple.

Spontanément, on se dit qu'OpenAI a fait ce qu'il fallait pour assurer la sécurité de cette dernière version. Et pourtant, il semble que ce soit très loin d'être le cas. Sur le réseau social Mastodon, le développeur Pedro José Pereira Vieito a fait une découverte stupéfiante : toutes les conversations que vous avez avec ChatGPT sur macOS sont stockées en clair sur votre machine. Elles sont disponibles au chemin suivant, ~/Library/Application\ Support/com.openai.chat/conversations-{uuid}/, et peuvent s'ouvrir avec un traitement de texte quelconque. Les échanges sont visibles au milieu de la succession de caractères.

L'application ChatGPT sur macOS présente une faille de sécurité sévère

L'homme rappelle que “macOS bloque l'accès à toutes les données privées de l'utilisateur depuis macOS Mojave 10.14 (il y a 6 ans !). Toute application accédant aux données privées de l'utilisateur (Calendrier, Contacts, Mail, Photos, […] etc) nécessite désormais son autorisation explicite“. Selon lui, “OpenAI a choisi […] de stocker les conversations en texte clair dans un emplacement non protégé, désactivant ainsi toutes ces défenses intégrées“.

Lire aussi – ChatGPT peut désormais tenir une discussion en visio et vous ne ferez pas la différence avec un être humain

Si elle est avérée, on ne peut que s'étonner devant une telle décision dans la mesure où elle peut entraîner des fuites d'informations privées. Comme le résume le développeur, “en principe, toute autre application/processus/logiciel malveillant en cours d'exécution peut lire toutes vos conversations ChatGPT sans aucune autorisation” préalable. Il joint le geste à la parole en montrant comment un programme peut facilement extraire les conversations menées avec ChatGPT depuis un Mac. Il y a cependant fort à parier qu'une mise à jour de l'application arrivera sous peu pour corriger le tir.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung déploie une arme secrète contre les applis qui abusent des notifications publicitaires

Certaines applications abusent des notifications pour inonder les smartphones de publicités. Samsung vient de déployer une réponse directe sur ses Galaxy. Elle est intégrée à l’outil de maintenance du téléphone….

Votre smartphone Samsung va bloquer les apps qui vous noient sous les notifications indésirables

Une nouvelle fonctionnalité de One UI va permettre aux utilisateurs de bloquer les applications qui ont tendance à envoyer trop de publicités sous la forme de notifications. Marre de recevoir…

Un S Pen intégré dans le Galaxy Z Trifold ? Samsung y pense

Samsung envisagerait de livrer un futur modèle de Galaxy Z Trifold avec un S Pen. L’emplacement pour ranger et recharger le stylet serait conçu dans la charnière pliable, selon la…

iOS 26.5 est disponible sur iPhone, voici les nouveautés

Apple a déployé la mise à jour vers la version stable d’iOS 26.5 sur ses iPhone. Elle permet notamment le chiffrement de bout en bout pour les messages RCS avec…

Xiaomi Mix Flip : 900 € de réduction sur cet excellent smartphone pliant, c’est une affaire !

Connaissez-vous le Mix Flip ? C’est le modèle de smartphone pliant de Xiaomi qui concurrence le Z Flip de Samsung. S’il était affiché plus de 1300 euros à sa sortie,…

Redmi Pad 2 Pro : la tablette passe à petit prix avec ce nouveau code !

Les French Days sont derrière, mais les promotions continuent sur AliExpress. Si vous cherchez une tablette polyvalente à prix accessible, la Redmi Pad 2 Pro est actuellement à prix cassé….

Marre des appels de démarchage ? Votre smartphone peut déjà les filtrer, voici comment faire

Comme des millions de Français, vous êtes probablement agacés de recevoir chaque jour des coups de fil de la part des démarcheurs. Et si on vous disait que votre smartphone…

La génération de vidéos par IA va encore passer un cap avec Gemini Omni

Google s’apprête à lancer Gemini Omni, un nouveau modèle de génération de vidéos par IA, qui s’annonce encore plus impressionnant que Veo. Google a grandement amélioré son modèle d’IA de…

IA

Attention, ce vélo électrique vendu chez Lidl présente un défaut qui oblige à cesser de l’utiliser

Un test indépendant a révélé un défaut structurel sur un vélo électrique vendu par Lidl. Le guidon présente des fissures qui pourraient conduire à une rupture brutale. Les propriétaires sont…

Les lunettes connectées deviennent l’outil d’une arnaque qui s’en prend aux femmes

Filmer quelqu’un à son insu dans la rue est devenu un jeu d’enfant avec les lunettes connectées. Certains en ont fait une arnaque, publiant les vidéos avant de réclamer de…