OpenAI ने ChatGPT डेस्कटॉप वर्जन के लिए ऐपल मैसेजिंग प्लगइन जोड़ने के बाद, उपयोगकर्ता Mac पर चैट बॉट का उपयोग करके पुराने संदेशों की खोज कर सकते हैं, समूह चैट का सारांश बना सकते हैं, उत्तर तैयार कर सकते हैं और सीधे संदेश भेज सकते हैं। यह सुविधा स्थापित करने वाले द्वारा मैनुअल अनुमति की आवश्यकता होती है, लेकिन एक ही संवाद में अन्य प्रतिभागी को कोई सूचना नहीं मिलती है, जिससे तुरंत गोपनीयता और सुरक्षा के मुद्दे उठे।
Focus on access after decryption
कई सुरक्षा विशेषज्ञों ने बताया कि विवाद यह नहीं है कि ChatGPT ने ऐप्पल की एंड-टू-एंड एन्क्रिप्शन को तोड़ दिया, बल्कि यह है कि संदेश ग्राहक के उपकरण पर पहुंचने के बाद, सामग्री स्थानीय सॉफ्टवेयर द्वारा पढ़ी जा सकती है। अर्थात, संचारित किए गए डेटा की एन्क्रिप्शन खुद नुकसान पहुंचा नहीं है, लेकिन जब कोई तीसरी पक्ष की उपकरण को अनुमति प्राप्त करता है, तो मूल रूप से केवल संवाददाताओं के बीच ही दिखने वाली सामग्री को अतिरिक्त प्रणालियों द्वारा पुनः प्राप्त और विश्लेषित किया जा सकता है।
सुरक्षा और गोपनीयता विशेषज्ञ पॉल वॉल्श ने फॉर्च्यून को बताया कि इस प्रकार के एक्सेस का सबसे बड़ा चिंताजनक पहलू यह है कि अधिकृत व्यक्ति केवल अपने डेटा को ही नहीं, बल्कि अपनी वर्षों की चैट रिकॉर्ड में दूसरों के संदेशों को भी तीसरे पक्ष के सिस्टम के लिए प्रकट कर देता है। गोपनीय संचार का उपयोग संवेदनशील मामलों के लिए करने वाले लोगों के लिए, यह उनकी गोपनीय संवाद की अपेक्षा को कमजोर कर देता है।
OpenAI का कहना है कि डिफ़ॉल्ट रूप से स्थानीय रूप से रखा जाएगा
OpenAI ने कहा है कि प्लगइन सक्षम होने के बाद, ChatGPT उपयोगकर्ता जानकारी के रिकॉर्ड का सूचीबद्ध करने या सभी बातचीत को सक्रिय रूप से पढ़ने नहीं जाएगा। केवल तभी सिस्टम संबंधित संदेशों तक पहुँचेगा जब उपयोगकर्ता स्पष्ट रूप से जानकारी के साथ संबंधित अनुरोध करेगा।
कंपनी ने यह भी कहा कि ChatGPT डेस्कटॉप संस्करण डिफ़ॉल्ट रूप से संबंधित बातचीत को स्थानीय कंप्यूटर पर सहेजता है, और ऐप्पल मैसेज से आने वाली सामग्री स्वचालित रूप से OpenAI सर्वर पर सिंक नहीं होती है। हालाँकि, यदि उपयोगकर्ता चुनता है कि ChatGPT बातचीत को क्लाउड पर सहेजा जाए, तो इन संदेशों के लिए समान स्टोरेज और रिटेंशन नियम लागू होंगे और ये क्लाउड मेमोरी फीचर में भी शामिल हो सकते हैं।
- डिफ़ॉल्ट रूप से, संदेश की सामग्री उपयोगकर्ता के Mac पर स्थानीय रूप से संग्रहित रहती है
- केवल स्पष्ट प्रश्न के बाद ही सिस्टम सूचना सामग्री तक पहुँचेगा
- यदि चैट क्लाउड पर सहेजी जाती है, तो संबंधित सामग्री भी क्लाउड में चली जाएगी
सुरक्षा कंपनियां चिंतित हैं कि अधिकार आगे बढ़ते रहेंगे
मोबाइल सुरक्षा कंपनी Lookout के मुख्य प्रौद्योगिकी अधिकारी डेव रिचर्डसन का कहना है कि इस सुविधा को सीधे "स्पाईवेयर" कहना अतिशयोक्ति हो सकती है, क्योंकि यह डिफ़ॉल्ट रूप से बंद रहती है और उपयोगकर्ता की स्पष्ट अनुमति की आवश्यकता होती है। हालांकि, वे मानते हैं कि यह अभी भी उन संचार चैनलों के लिए स्पष्ट जोखिम पैदा करता है जिन्हें सुरक्षित माना जाता था।
उन्होंने बताया कि एंड-टू-एंड एन्क्रिप्शन संदेशों के डिवाइस के बीच संचरण की सुरक्षा करता है, इसलिए प्लेटफॉर्म या नेटवर्क ऑपरेटर रास्ते में सामग्री को पढ़ नहीं सकते, लेकिन संदेश अंतिम बिंदु पर पहुंचने के बाद, डिवाइस अभी भी उसकी पहुंच रखता है। यदि उपयोगकर्ता इस सामग्री को OpenAI या Anthropic जैसी तीसरी पार्टी सेवाओं को प्रदान करते हैं, तो एंड-टू-एंड एन्क्रिप्शन की वास्तविक सुरक्षा सीमा संकुचित हो जाती है।
प्रोटोन ने मंगलवार को एक विश्लेषण जारी किया, जिसमें कहा गया कि इस तरह के जोखिम उन लोगों तक भी फैल सकते हैं जिन्होंने कभी ChatGPT का उपयोग नहीं किया है, क्योंकि जब बातचीत के दूसरी ओर का पक्ष प्लगइन सक्षम करता है, तो उनके द्वारा भेजे गए संदेशों को भी एक्सेस किया जा सकता है। प्रोटोन ने यह भी उल्लेख किया कि "पूर्ण डिस्क एक्सेस" की अनुमति देना स्वयं ही एक व्यापक सुरक्षा मुद्दा है।
AI अधिक संवेदनशील अनुप्रयोगों में प्रवेश कर रहा है
इस विवाद ने यह भी दर्शाया है कि AI उपकरण अब केवल चैट बॉक्स तक सीमित नहीं हैं, बल्कि अधिक गहरे डिवाइस अधिकारों की ओर बढ़ रहे हैं। Lookout द्वारा Fortune को प्रदान किए गए अध्ययन के अनुसार, पिछले वर्ष में AI-संबंधित ऐप्स द्वारा अनुरोध किए गए डेटा अधिकार और उच्च जोखिम वाली क्षमताएं लगातार बढ़ रही हैं, और iOS प्लेटफॉर्म पर इस प्रवृत्ति में भी वृद्धि हो रही है।
OpenAI ने स्पष्ट किया कि यह प्लगइन एप्पल द्वारा ChatGPT के लिए नया iMessage इंटरफ़ेस नहीं है, बल्कि macOS की वर्तमान क्षमताओं का उपयोग करता है। स्थापित करते समय, उपयोगकर्ताओं को AppleScript, सहायता सुविधाएँ और पूर्ण डिस्क एक्सेस जैसी अनुमतियाँ मंजूर करनी होंगी।
जब AI एजेंट को अधिक उपकरण नियंत्रण क्षमता प्राप्त होती है, तो विवाद केवल "क्या उपयोगकर्ता प्राधिकरण देने को तैयार हैं" तक सीमित नहीं रह जाता, बल्कि एक संवाद में अन्य प्रतिभागियों को जानकारी है या नहीं, और निजी संचार को AI द्वारा पुनः प्राप्त किए जाने, सारांशित किए जाने और लंबे समय तक संग्रहित किए जाने के बाद क्या नए डेटा एक्सिट उत्पन्न होंगे, यह भी शामिल है।
