Após a OpenAI adicionar o plugin do Apple Messages à versão desktop do ChatGPT, os usuários podem agora fazer com que o chatbot no Mac busque mensagens antigas, resuma conversas em grupo, redija respostas e envie mensagens diretamente. Essa funcionalidade exige autorização manual por parte do instalador, mas os outros participantes na mesma conversa não recebem nenhum aviso, o que rapidamente gerou controvérsias sobre privacidade e segurança.
Foco no acesso após a descriptografia
Vários especialistas em segurança apontam que a controvérsia não está no fato de o ChatGPT ter quebrado a criptografia ponto a ponto da Apple, mas sim no fato de que, após a mensagem chegar ao dispositivo do destinatário, seu conteúdo já pode ser lido por software local. Ou seja, a transmissão criptografada em si não foi comprometida, mas, uma vez que ferramentas de terceiros obtenham permissão ao dispositivo, o conteúdo anteriormente visível apenas entre as partes da conversa pode ser recuperado e analisado por sistemas adicionais.
O especialista em segurança e privacidade Paul Walsh disse à Fortune que o aspecto mais preocupante desse tipo de acesso é que o autorizado não apenas abre seus próprios dados, mas também expõe às terceiras partes as mensagens de outras pessoas contidas em anos de conversas. Para pessoas que dependem de comunicação criptografada para lidar com assuntos sensíveis, isso enfraquece suas expectativas de privacidade nas comunicações.
OpenAI afirma que o padrão é manter localmente
A OpenAI afirma que, após a ativação dos plugins, o ChatGPT não indexará automaticamente registros de informações do usuário nem lerá ativamente todas as conversas. O sistema acessará apenas as mensagens correspondentes quando o usuário fizer uma solicitação explícita relacionada ao conteúdo da informação.
A empresa também afirmou que a versão desktop do ChatGPT salva automaticamente as conversas relacionadas no computador local, e os conteúdos da mensagem da Apple não são sincronizados automaticamente com os servidores da OpenAI. No entanto, se o usuário optar por salvar as conversas do ChatGPT na nuvem, essas mensagens estarão sujeitas às mesmas regras de armazenamento e retenção e também poderão ser incluídas na função de memória na nuvem.
- Por padrão, o conteúdo da mensagem é mantido localmente no Mac do usuário
- Apenas após uma pergunta clara ser feita, o sistema acessará o conteúdo de informação
- Se a conversa for armazenada na nuvem, os conteúdos relacionados também serão transferidos para a nuvem.
A empresa de segurança está preocupada com a continuação da expansão dos privilégios
Dave Richardson, CTO da empresa de segurança móvel Lookout, afirmou que chamar diretamente essa funcionalidade de “software espião” pode ser exagerado, pois ela está desativada por padrão e exige autorização explícita do usuário. No entanto, ele também considera que isso ainda apresenta riscos significativos para canais de comunicação anteriormente considerados seguros.
Ele apontou que a criptografia de ponta a ponta protege o processo de transmissão das mensagens entre dispositivos, impedindo que a plataforma ou operadoras de rede acessem o conteúdo durante o trânsito, mas, após a mensagem chegar ao dispositivo final, o próprio dispositivo ainda pode acessá-la. Se os usuários compartilharem esse conteúdo com serviços de terceiros, como OpenAI ou Anthropic, o alcance real da proteção da criptografia de ponta a ponta será reduzido.
A empresa de privacidade Proton também publicou uma análise na terça-feira, afirmando que esse tipo de risco pode se espalhar para pessoas que nunca usaram o ChatGPT, pois as mensagens enviadas por elas também podem ser acessadas sempre que a outra parte da conversa tiver o plug-in ativado. A Proton também mencionou que a permissão de "acesso completo ao disco" exigida durante a instalação é, por si só, uma consideração de segurança mais ampla.
A IA está entrando em mais aplicações sensíveis
Essa controvérsia também reflete que as ferramentas de IA estão saindo das caixas de bate-papo e avançando para permissões mais profundas de dispositivos. Pesquisa fornecida pela Lookout à Fortune mostra que, no último ano, as permissões de dados e capacidades de alto risco solicitadas por aplicativos relacionados à IA continuaram a aumentar, com tendências semelhantes se expandindo na plataforma iOS.
A OpenAI esclarece que este plugin não é uma nova interface iMessage criada especificamente pela Apple para o ChatGPT, mas sim uma chamada às capacidades atuais do macOS. Durante a instalação, os usuários precisam autorizar permissões como AppleScript, acessibilidade e acesso completo ao disco.
À medida que os agentes de IA ganham mais capacidade de controle sobre dispositivos, a controvérsia já não se limita mais a “os usuários estariam dispostos a autorizar?”, mas também inclui se outros participantes na conversa estão cientes e se comunicações privadas, após serem recuperadas, resumidas e armazenadas permanentemente pela IA, criarão novas saídas de dados.
