OpenAI は最近、Apple macOS プラットフォーム用の ChatGPT アプリケーションのアップデートをプッシュしました。しかし、あるユーザーは、更新された AI アシスタントがローカル ファイルの完全なリストと正確なディレクトリ パスを許可なく提供し、インデックスを作成したと報告しました。この現象はすぐに一部のユーザーにプライバシーのセキュリティについてパニックを引き起こしました。

ユーザーがChatGPTに紛失したアイテムの所在を尋ねると、AIはローカルディレクトリへのパスを正確に表示したと報告されています。セキュリティを重視するユーザーの観点から見ると、明示的な許可なしにローカル ファイルにアクセスしてインデックスを作成するアプリケーションは、セキュリティ上の危険な一線に当たります。このため、システムへの「フル ディスク アクセス」を取得していないアプリケーションがプラットフォームのセキュリティ プロトコルをバイパスしたのではないかと人々は疑問に思います。

この告発は当初一部の人々の警戒を引き起こしたが、ソーシャルプラットフォーム上のほとんどのネチズンはパニックにはならなかった。 Redditコミュニティユーザー「UnfoldedHeart」は、macOS、さらにはWindowsやLinuxシステムでも、アプリケーションがサンドボックス内で特に制限されていない限り、ユーザーの設定ファイルが配置されている通常のディレクトリパスを取得できるのは完全に通常のシステム動作であると説明しました。これは、ChatGPTを含むさまざまなソフトウェアが設定情報を保存する場所だからです。

さらに、ChatGPTのリスクステートメントによると、アプリケーション自体はワークスペース内のファイルを読み取り、編集する機能があり、必要に応じてユーザーに追加のアクセス許可を要求します。 AIエージェントは許可を得ずにユーザーの意思に反して行動することはできません。 「fivetoedslothbear」という名前の別のユーザーも、このユーザーは、バックグラウンドで違法にプライバシー設定をバイパスするのではなく、そこにどのようなファイルがあるかを理解するために、コンピューター上でコマンドを実行する(ターミナルでの「ls」コマンドの実行と同様)「ChatGPT Codex」に似た詳細モードを使用している可能性があると指摘しました。

業界の意見では、Apple の一貫して厳格なプライバシー管理ポリシーを考慮すると、サードパーティのアプリケーションがセキュリティ メカニズムを簡単に回避できる可能性は非常に低いと考えられています。ソーシャル フォーラムでの現在の一般のフィードバックから判断すると、参加者の半数以上がプライバシー漏洩のこの告発に同意しておらず、これがアプリケーションの通常の機能操作メカニズムにすぎないと信じています。