Ouvrir le menu principal

MacGeneration

Recherche

Oups : l’app officielle de ChatGPT n’est pas sandboxée et stocke les conversations en clair 🆕

Félix Cattafesta

jeudi 04 juillet 2024 à 14:27 • 54

Logiciels

Mise à jour le 4 juillet : OpenAI a distribué une mise à jour pour son application, elle chiffre désormais les conversations avec l'assistant.


Article du 2 juillet

Au mois de mai, OpenAI a lancé une véritable application ChatGPT pour macOS permettant de rapidement invoquer l’assistant ou encore de facilement lui envoyer des fichiers. La partie sécurité a visiblement été pensée à la va-vite : un développeur a remarqué que l’app n’était pas sandboxée et que toutes les conversations étaient stockées en clair sur la machine.

Une conversation avec ChatGPT sur ma machine. En faisant ⌘F, je peux retrouver ma conversation. Image MacGeneration.

Les conversations sont en effet enregistrées dans le dossier ~/Library/Application Support/com.openai.chat au format .data. Si les discussions ne sont pas lisibles facilement en ouvrant le fichier dans un traitement de texte, les différends « prompt » sont bien trouvables en clair au milieu de caractères en vrac. Le dossier où tout cela est enregistré n’est pas sécurisé, ce qui fait que n’importe quel logiciel malveillant peut y avoir accès sans avoir à demander la permission de l’utilisateur. Il n’est pas très compliqué de monter un petit programme permettant d’extraire les conversations, comme l’a montré le développeur Pedro José Pereira Vieito sur Mastodon.

Image : @pvieito via Mastodon.

Dans son post, il précise qu’Apple a bloqué l’accès aux données privées de l’utilisateur depuis macOS Mojave 10.14, sorti il y a maintenant 6 ans. Toute application cherchant l’accès aux données privées (Calendrier, Contact, Mail…) doit demander un accès explicite. « OpenAI a choisi de ne pas utiliser la sandbox et de stocker les conversations en clair dans un emplacement non protégé, désactivant ainsi toutes ces sécurités intégrées », ajoute-t-il. L’app ChatGPT est disponible sur les Mac Apple Silicon et peut être téléchargée depuis le site d’OpenAI.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Test du Synology DS925+ : ça passe ou ça NAS

19/07/2025 à 11:00

• 13


Sortie de veille : Safari éclipsé par Comet ? Notre avis sur le navigateur de Perplexity

19/07/2025 à 08:00

• 18


NoName057(16), ou quand le piratage massif devient un jeu en ligne

18/07/2025 à 21:15

• 5


Promo : la souris ergonomique Lift de Logitech à moitié prix (40 €)

18/07/2025 à 21:06

• 6


AI Act : Meta refuse de signer le code de bonne conduite de l’Union européenne

18/07/2025 à 20:15

• 104


Que vaut vraiment le portage Mac de Cyberpunk 2077 ?

18/07/2025 à 18:30

• 35


Frame of preference retrace 20 ans d’évolution des Réglages Système

18/07/2025 à 15:00

• 5


Les ressources graphiques Liquid Glass sont disponibles pour Figma

18/07/2025 à 11:00

• 15


Scandale : Apple Intelligence supprime les chats sur les photos 🙀

18/07/2025 à 09:15

• 59


Apple porte plainte contre Jon Prosser et révèle l'origine des fuites sur iOS 26

18/07/2025 à 08:34

• 48


IA : Meta continue de déstabiliser Apple en recrutant ses talents

18/07/2025 à 08:17

• 37


ChatGPT Agent : l’IA qui peut (vraiment) faire le boulot à votre place

17/07/2025 à 21:35

• 106


Blender 5 abandonnera les Mac Intel

17/07/2025 à 21:30

• 11


Razer lance le Core X V2, un boîtier Thunderbolt 5 pour eGPU… mais pas uniquement

17/07/2025 à 18:29

• 5


Cyberpunk 2077 est disponible sur Mac… si vous avez plus de 8 Go de RAM

17/07/2025 à 16:21

• 92


YouTube Premium Lite arrive en France à 7,99 € pour voir moins de pubs

17/07/2025 à 15:44

• 99