OpenAI는 최근 Apple macOS 플랫폼용 ChatGPT 애플리케이션에 대한 업데이트를 푸시했습니다. 그러나 한 사용자는 업데이트된 AI 도우미가 승인 없이 로컬 파일의 전체 목록과 정확한 디렉터리 경로를 제공하고 색인화했다고 보고했습니다. 이 현상으로 인해 일부 사용자는 개인 정보 보호에 대해 당황하게 되었습니다.

사용자가 ChatGPT에 누락된 항목의 행방을 문의하면 AI가 로컬 디렉터리 경로를 정확하게 표시한 것으로 알려졌습니다. 보안에 민감한 사용자의 관점에서 볼 때, 명시적인 허가 없이 로컬 파일에 액세스하고 색인을 생성하는 애플리케이션은 보안 위험선에 도달합니다. 이로 인해 사람들은 시스템에 대한 "전체 디스크 액세스"를 얻지 못한 응용 프로그램이 플랫폼의 보안 프로토콜을 우회했는지 궁금해하게 됩니다.

이 비난은 처음에는 일부 사람들의 경계심을 불러일으켰지만 대부분의 소셜 플랫폼 네티즌들은 당황하지 않았습니다. Reddit 커뮤니티 사용자 "UnfoldedHeart"는 macOS, 심지어 Windows 및 Linux 시스템에서도 응용 프로그램이 샌드박스에서 특별히 제한되지 않는 한 사용자의 구성 파일이 있는 일반 디렉터리 경로를 얻을 수 있는 것이 완전히 정상적인 시스템 동작이라고 설명했습니다. ChatGPT를 포함한 다양한 소프트웨어가 구성 정보를 저장하는 곳이기 때문입니다.

또한 ChatGPT의 위험 설명에 따르면 애플리케이션 자체는 작업 공간 내에서 파일을 읽고 편집할 수 있으며 필요한 경우 사용자에게 추가 액세스 권한을 요청합니다. AI 에이전트는 허가 없이는 사용자의 의사에 반하여 행동할 수 없습니다. "fivetoedslothbear"라는 또 다른 사용자는 이 사용자가 백그라운드에서 개인 정보 보호 설정을 불법적으로 우회하는 대신 컴퓨터에서 명령을 실행하는(터미널에서 "ls" 명령을 실행하는 것과 유사) "ChatGPT Codex"와 유사한 고급 모드를 사용하고 있을 수 있다고 지적했습니다.

업계에서는 Apple의 지속적으로 엄격한 개인 정보 보호 정책을 고려할 때 타사 응용 프로그램이 보안 메커니즘을 쉽게 우회하도록 허용할 가능성이 극히 낮다고 생각합니다. 현재 소셜 포럼에 대한 공개 피드백에 따르면 참가자 중 절반 이상이 개인정보 유출 혐의에 동의하지 않으며 이것이 애플리케이션의 정상적인 기능 작동 메커니즘일 뿐이라고 믿고 있습니다.