Sau khi OpenAI thêm plugin tin nhắn của Apple vào phiên bản máy tính để bàn của ChatGPT, người dùng có thể yêu cầu chatbot trên Mac tìm kiếm tin nhắn cũ, tóm tắt các cuộc hội thoại nhóm, soạn thảo phản hồi và gửi tin nhắn trực tiếp. Tính năng này yêu cầu người dùng cấp quyền thủ công, nhưng những người tham gia khác trong cùng cuộc hội thoại sẽ không nhận được thông báo, điều này nhanh chóng gây ra tranh cãi về quyền riêng tư và bảo mật.
Focus on access after decryption
Nhiều chuyên gia bảo mật chỉ ra rằng, tranh cãi không nằm ở việc ChatGPT đã bẻ khóa mã hóa đầu cuối của Apple, mà nằm ở việc sau khi tin nhắn đến thiết bị người nhận, nội dung đã có thể được phần mềm cục bộ đọc được. Nói cách khác, việc truyền tải được mã hóa không bị phá vỡ, nhưng một khi công cụ bên thứ ba có quyền truy cập thiết bị, nội dung vốn chỉ hiển thị giữa hai bên trong cuộc hội thoại có thể bị các hệ thống bổ sung truy vấn và phân tích.
Chuyên gia về bảo mật và quyền riêng tư Paul Walsh cho Fortune biết, điểm đáng lo ngại nhất của cách kết nối này là người cấp quyền không chỉ mở dữ liệu của chính mình, mà còn phơi bày những nội dung do những người khác trong chuỗi trò chuyện nhiều năm qua đã gửi cho các hệ thống bên thứ ba. Đối với những người phụ thuộc vào giao tiếp mã hóa để xử lý các giao dịch nhạy cảm, điều này làm suy yếu kỳ vọng về sự riêng tư trong giao tiếp.
OpenAI cho biết sẽ giữ mặc định tại địa phương
OpenAI cho biết, sau khi kích hoạt tiện ích, ChatGPT sẽ không tự động lập chỉ mục thông tin người dùng hoặc chủ động đọc toàn bộ cuộc trò chuyện. Hệ thống chỉ truy cập vào các tin nhắn tương ứng khi người dùng đưa ra yêu cầu cụ thể liên quan đến nội dung thông tin.
Công ty cũng cho biết, phiên bản máy tính để bàn của ChatGPT sẽ lưu tự động các cuộc hội thoại liên quan trên máy tính cục bộ, và nội dung từ tin nhắn của Apple sẽ không được đồng bộ tự động lên máy chủ của OpenAI. Tuy nhiên, nếu người dùng chọn lưu cuộc hội thoại ChatGPT lên đám mây, các tin nhắn này sẽ tuân theo cùng các quy tắc lưu trữ và lưu giữ, và cũng có thể được đưa vào tính năng trí nhớ đám mây.
- The message content is retained locally on the user's Mac by default.
- Hệ thống mới truy cập nội dung thông tin sau khi bạn đặt câu hỏi rõ ràng
- Nếu cuộc hội thoại được lưu vào đám mây, các nội dung liên quan cũng sẽ được đưa vào đám mây.
Các công ty an ninh lo ngại quyền hạn tiếp tục được mở rộng
Ông Dave Richardson, CTO của công ty an ninh di động Lookout, cho rằng việc gọi trực tiếp tính năng này là “phần mềm gián điệp” có thể quá nặng nề, vì nó bị tắt mặc định và yêu cầu người dùng cấp quyền rõ ràng. Tuy nhiên, ông cũng cho rằng điều này vẫn mang lại rủi ro rõ rệt cho các kênh giao tiếp vốn được coi là an toàn.
Anh ấy chỉ ra rằng mã hóa đầu cuối bảo vệ quá trình truyền tin nhắn giữa các thiết bị, nghĩa là nền tảng hoặc nhà cung cấp mạng không thể đọc nội dung trong quá trình truyền, nhưng sau khi tin nhắn đến thiết bị cuối, chính thiết bị vẫn có thể truy cập nội dung. Nếu người dùng chia sẻ những nội dung này với các dịch vụ bên thứ ba như OpenAI hoặc Anthropic, phạm vi bảo vệ thực sự của mã hóa đầu cuối sẽ bị thu hẹp.
Công ty bảo mật Proton cũng công bố phân tích vào thứ Ba cho rằng, các rủi ro này có thể lan rộng sang những người chưa từng sử dụng ChatGPT, vì chỉ cần bên còn lại trong cuộc hội thoại kích hoạt tiện ích, tin nhắn của họ cũng có thể bị truy cập. Proton cũng lưu ý rằng, quyền truy cập toàn bộ ổ đĩa yêu cầu trong quá trình cài đặt chính là một phần của những cân nhắc bảo mật rộng lớn hơn.
AI đang tiến vào nhiều ứng dụng nhạy cảm hơn
Cuộc tranh cãi này cũng cho thấy các công cụ AI đang dần mở rộng từ khung trò chuyện sang các quyền truy cập thiết bị sâu hơn. Nghiên cứu do Lookout cung cấp cho Fortune cho thấy, trong năm qua, các ứng dụng liên quan đến AI đã liên tục tăng yêu cầu quyền truy cập dữ liệu và các khả năng rủi ro cao, xu hướng tương tự trên nền tảng iOS cũng đang mở rộng.
OpenAI cho biết plugin này không phải là giao diện iMessage mới được Apple xây dựng riêng cho ChatGPT, mà là sử dụng các tính năng hiện có của macOS. Khi cài đặt, người dùng cần cấp quyền cho AppleScript, chức năng hỗ trợ và truy cập toàn bộ ổ đĩa.
Khi các đại lý AI ngày càng nhận được nhiều quyền kiểm soát thiết bị hơn, tranh cãi không còn chỉ là “người dùng có sẵn sàng cấp quyền hay không”, mà còn bao gồm việc các bên tham gia khác trong cuộc hội thoại có biết hay không, cũng như liệu các thông tin liên lạc riêng tư sau khi được AI truy xuất, tóm tắt và lưu trữ dài hạn có sẽ tạo ra các lỗ hổng dữ liệu mới hay không.
