OpenAI 推出 macOS 版 Chronicle 功能,因隐私与安全风险引发争议
OpenAI 针对 macOS 平台的 Codex 应用推出名为 Chronicle 的选择性加入研究预览功能,旨在通过截取用户屏幕图像为 AI 代理提供上下文信息。该功能被安全研究人员指责为微软 Recall 监控功能的翻版,核心风险在于其截屏数据虽仅在本地存储 6 小时,但通过 OCR 提取的文本“记忆”将以未加密形式长期保存在本地,且容易受到提示注入攻击。
受此影响,用户在使用 Chronicle 时可能面临敏感信息泄露的风险,因为本地存储的记忆文件可被设备上其他程序访问,并可能在后续对话中被重新发送至 OpenAI 服务器。尽管 OpenAI 声称截屏数据不用于模型训练,但其对 OCR 文本数据的处理透明度不足,且该功能会加速消耗 Codex 的速率限制,进一步降低了其在安全敏感环境下的实用性。
The Register
🌸 在花频道|茶馆讨论|投稿通道
OpenAI 针对 macOS 平台的 Codex 应用推出名为 Chronicle 的选择性加入研究预览功能,旨在通过截取用户屏幕图像为 AI 代理提供上下文信息。该功能被安全研究人员指责为微软 Recall 监控功能的翻版,核心风险在于其截屏数据虽仅在本地存储 6 小时,但通过 OCR 提取的文本“记忆”将以未加密形式长期保存在本地,且容易受到提示注入攻击。
受此影响,用户在使用 Chronicle 时可能面临敏感信息泄露的风险,因为本地存储的记忆文件可被设备上其他程序访问,并可能在后续对话中被重新发送至 OpenAI 服务器。尽管 OpenAI 声称截屏数据不用于模型训练,但其对 OCR 文本数据的处理透明度不足,且该功能会加速消耗 Codex 的速率限制,进一步降低了其在安全敏感环境下的实用性。
The Register
🌸 在花频道|茶馆讨论|投稿通道
👍 38 👎 15 ❤️ 3 😁 3 🤔 3