

OpenAIは最近、macOS向けの公式ChatGPTアプリをリリースしました。これは、デスクトッププラットフォーム向けのChatGPTアプリとしては初となります。アプリを利用することでチャットボットとの会話がよりスムーズになる一方で、一部のユーザーからプライバシーに関する懸念が寄せられています。これは、アプリがすべての会話をプレーンテキストで保存するため、ユーザーの機密データが漏洩する可能性があるためです。
更新:記事公開後、OpenAIはMacに保存されているチャットを暗号化するChatGPTアプリのアップデート版をリリースしました。ChatGPTアプリを最新バージョンにアップデートしてください。元の記事は以下からご覧いただけます。
開発者のPedro Vieito氏がThreadsの投稿で指摘しているように、Mac向けの公式ChatGPTアプリはmacOS標準のサンドボックスシステムを使用していません。Vieito氏は、アプリに保存されている設定ファイルとキャッシュファイルを調べた結果、アプリに登録されたすべての会話がプレーンテキストで保存されており、誰でも簡単にデータにアクセスできることに気付きました。
しかし、これは具体的に何を意味するのでしょうか? また、なぜ ChatGPT アプリはサンドボックス化されていないのでしょうか?
macOSのプライバシーとサンドボックスアプリ
ご存知ない方のために説明すると、「サンドボックス化」とは、アプリとそのすべてのデータを隔離された環境で実行するセキュリティ制御システムのことです。これにより、アプリは許可なくシステムの他の部分にアクセスできなくなります。これは、サンドボックス化されたアプリから他のアプリがデータを簡単に読み取れないのと同じです。
iOSでは、すべてのサードパーティ製アプリはサンドボックス内で実行されます。しかし、Macでは、このシステムは2011年のOS X Lionで初めて実装されました。数年後、macOS MojaveでAppleは新たなセキュリティレイヤーを追加し、アプリがサンドボックス外のデータにアクセスする際には常にユーザーの許可を求めるようになりました。
アプリをサンドボックスで実行することでセキュリティは向上しますが、macOSでは複雑なアプリの中にはフルディスクアクセスを必要とするものもあるため、このシステムはオプションのままです。また、サンドボックス化されていないmacOSアプリも数多くあります。しかし、機密データを扱うチャットアプリに関しては、ほとんどがサンドボックス化されています。

しかし、ユーザーにとってどのような影響があるのでしょうか?
ChatGPTの会話を同意なしに読むのは非常に簡単です
ChatGPTアプリの「ライブラリ」>「アプリケーションサポート」>「com.openai.chat」にアクセスすれば、誰でも会話を見つけることができます。会話はサンドボックス外でプレーンテキスト形式で保存されるため、他のアプリ、プロセス、さらにはMac上で実行されているマルウェアからもアクセスできる可能性があります。しかも、ユーザーには気付かれません。
9to5Macは、ChatGPTの会話がプレーンテキストで保存されていることを確認しました。また、クリックするだけでChatGPTアプリからデータを収集できるツールも開発しました。このツールは、許可を求めることなく動作します。
もちろん、OpenAIのプライバシーポリシーでは、ChatGPTとの会話はすべて同社が言語モデルの改善のために収集できることが明記されています。これだけでも、機密データをChatGPTに決して共有しない十分な理由になります。しかし、このデータが誰かの手に渡る可能性があると知ると、事態はさらに悪化します。

OpenAIがChatGPTアプリをサンドボックス化しなかったのは単なる見落としだと信じたいところですが、現時点ではOpenAIはユーザーの懸念についてコメントしていません。
プライバシーを本当に心配しているなら、macOS でデータを安全に保つ良い方法は、Mac App Store からのみアプリをダウンロードするか、外部ソースからダウンロードしたアプリがサンドボックスで実行されるかどうかを確認することです。
こちらもご覧ください
- フィル・シラー氏がAppleのChatGPT買収後、OpenAIの取締役会に「オブザーバー」として参加
- Appleは今秋、GoogleのGeminiチャットボットとの統合を発表すると噂されている
- AppleのAI向けプライベートクラウドコンピューティングの証拠がiOS 16.4で初めて明らかになった
- Appleは、AIチャットボットをiOS 18に導入するためのMetaとの提携を拒否したと報じられている。
- Apple、iOS 18でChatGPTを使用するためにOpenAIに支払いをしていないと報道
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。