#AI
ChatGPT Mac 版被曝绕过隐私权限读取本地文件
一位 Reddit 用户报告,ChatGPT Mac 桌面版最新自动更新后出现隐私边界问题:应用在未获任何系统权限的情况下直接读取并列出本地文件。用户称,更新后过往聊天布局与项目历史消失,并向 ChatGPT 询问缺失项目位置,ChatGPT 直接输出该 Mac 用户配置文件的精确本地路径。进一步要求列出目录内容后,ChatGPT 输出了完整文件列表及隐藏点文件。用户确认系统设置中「全磁盘访问」「文件与文件夹」「辅助功能」等权限均未授予 ChatGPT。
这不是首次出现本地数据安全问题。2024 年 7 月,开发者 Pedro José Pereira Vieito 发现该应用将对话记录以明文存储在本地,OpenAI 随后推送更新转为加密存储。
目前 OpenAI 未回应。
💡 为什么值得看零权限下输出本地目录与隐藏文件,结合 OpenAI 前科,需官方确认。
查证
来源档案
Reddit r/ChatGPT 用户帖文
匿名用户披露的个人使用经历,附有对话流程描述,暂无截图或第三方复现。
评估报告可信度需严肃对待,因 2024 年有明文存储先例;用户逻辑清晰降低误报概率,待 OpenAI 或研究者跟进后重新评级。
延伸阅读
包含用户与 ChatGPT 完整对话细节和权限排查过程,可判断复现路径