ثغرة في ChatGPT على ماك أتاحت لمهاجم محلي الوصول إلى المحادثات والتطبيقات المتصلة
كان يمكن لشيفرة غير مميّزة تعمل مسبقًا على جهاز ماك انتحال صفة مكوّن موثوق في ChatGPT، بما قد يعرّض المحادثات المحفوظة والخدمات المتصلة للخطر.[9][16] استغل المسار الموصوف مفسّرًا موثوقًا لتمرير تعليمات غير موثوقة إلى العملية الرئيسية للتطبيق. تقول OpenAI إن الثغرة CVE 2026 100754 أُصلحت في إصدار macOS رقم 26.924.207...
نشر بواسطةتم التحرير باستخدام GPT-6 Lunaتم إنشاء الصور باستخدام GPT Image 2
كان يمكن لشيفرة غير مميّزة تعمل مسبقًا على جهاز ماك انتحال صفة مكوّن موثوق في ChatGPT، بما قد يعرّض المحادثات المحفوظة والخدمات المتصلة للخطر.[9][16]
استغل المسار الموصوف مفسّرًا موثوقًا لتمرير تعليمات غير موثوقة إلى العملية الرئيسية للتطبيق.
تقول OpenAI إن الثغرة CVE 2026 100754 أُصلحت في إصدار macOS رقم 26.924.20706.[1]
How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions diA local software flaw can put an app’s stored data and connected services at risk.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
openai.com
ما الذي حدث؟
اكتشف باحثون في مؤسسة Objective-See ثغرة في تطبيق ChatGPT لنظام macOS كان يمكن أن تسمح لشيفرة ضارة تعمل على جهاز ماك بالتصرّف عبر التطبيق كما لو أنها جزء موثوق منه. وقد يشمل الوصول المحتمل المحادثات المحفوظة وبيانات أخرى يحتفظ بها التطبيق، إلى جانب اتصالات مثل جلسات المتصفح.13
كيف كان يمكن استغلال الثغرة؟
يتواصل عدد من مكوّنات تطبيق ChatGPT مع بعضها، ويتحقق التطبيق من أن الطلبات تأتي من مكوّنات موثوقة. ووفقًا للتقارير، وجد الباحثون مسارًا يتيح استخدام مفسّر نصوص برمجية موثوق لتمرير تعليمات غير موثوقة إلى العملية الرئيسية للتطبيق، متجاوزًا بذلك بعض فحوص الثقة.69
وصفت بعض التغطيات إثبات المفهوم بأنه يتألف من نحو اثني عشر سطرًا من الشيفرة. لكن هذا وصف للتجربة المنشورة، وليس دليلًا على أن كل محاولة استغلال ستستخدم الشيفرة نفسها.2
ما الذي كان يحتاج إليه المهاجم؟
كان هذا هجومًا محليًا: لا بد أن تكون شيفرة ضارة تعمل أصلًا على جهاز ماك المستهدف. ووصف الباحثون المهاجم بأنه غير مميّز؛ أي إن التقارير لا تشير إلى ضرورة امتلاكه صلاحيات إدارية مرتفعة. ولا تدعم المعلومات المتاحة وصف الحادثة بأنها اختراق عن بُعد يمكن تنفيذه بمجرد إرسال رسالة إلى ChatGPT.916
ما الذي كان يمكن أن يصل إليه؟
لو استُغلت الثغرة، كان يمكن للمهاجم السيطرة على عملية تطبيق ChatGPT، وقراءة المحادثات وغيرها من البيانات التي يخزنها التطبيق، وإصدار أوامر من خلاله. كما أشارت التقارير إلى أن الاتصالات المتاحة، مثل جلسات المتصفح، قد تكون ضمن نطاق الخطر. ويتوقف أثر ذلك على الخدمات والتكاملات التي يستخدمها الشخص على جهازه.37
هذه عواقب محتملة للثغرة، وليست دليلًا على أن مهاجمين استغلوها فعليًا ضد المستخدمين. ولا تثبت المصادر المتاحة وقوع استغلال في العالم الحقيقي.
كيف أصلحت OpenAI الخلل؟
يسجل سجل تغييرات OpenAI إصلاح الثغرة CVE-2026-100754 في إصدار macOS رقم 26.924.20706، وينسب الفضل في الإبلاغ عنها إلى Patrick Wardle من مؤسسة Objective-See.1 ويؤرخ سجل تحديث منفصل الإصلاح في 25 سبتمبر 2026، لكن مقتطف سجل التغييرات الرسمي يؤكد رقم الإصدار والإصلاح من دون أن يذكر التاريخ بنفسه.28
على مستخدمي تطبيق ChatGPT على ماك التحقق من تثبيت إصدار يتضمن الإصلاح؛ والإصدار المذكور هو الذي تحدده OpenAI لهذا التحديث الأمني.1
ليست المشكلة نفسها التي ظهرت في 2024
في عام 2024، لفتت مشكلة منفصلة الانتباه إلى أن محادثات ChatGPT كانت تُخزّن محليًا بصيغة نصية واضحة. وأفادت تغطية ذلك الوقت بأن OpenAI حدّثت التطبيق لتشفير السجلات المخزنة على الجهاز.2123
تعلقت مشكلة 2024 بطريقة تخزين المحادثات، أما اكتشاف Objective-See الأحدث فتعلق بقدرة شيفرة غير موثوقة على تمرير نفسها كما لو كانت صادرة عن مكوّن موثوق. ولا تثبت المصادر أن للمشكلتين سببًا تقنيًا مشتركًا.121
كلما اتسع وصول المساعد، اتسع أثر اختراقه
لا يقتصر السؤال الأمني على احتمال وجود ثغرة في مساعد ذكاء اصطناعي، بل يشمل أيضًا ما يستطيع الوصول إليه إذا اختُرقت عمليته. فالمحادثات وبيانات التطبيق والخدمات المتصلة قد تزيد من عواقب أي خلل أمني.326
يعالج تحديث OpenAI هذه الثغرة تحديدًا، لكنه لا يلغي المفاضلة الأوسع: قد يجعل الوصول إلى مزيد من موارد النظام المساعد أكثر فائدة، لكنه قد يوسّع أيضًا ما يمكن للمهاجم بلوغه إذا جرى اختراقه. وتدعم المعلومات هنا هذا التحذير العام، لكنها لا تثبت تفاصيل اكتشافات أخرى ذات صلة لـPatrick Wardle، ولا أن مشكلة التخزين السابقة أدت إلى هذه الثغرة.
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "ثغرة في ChatGPT على ماك أتاحت لمهاجم محلي الوصول إلى المحادثات والتطبيقات المتصلة"؟
كان يمكن لشيفرة غير مميّزة تعمل مسبقًا على جهاز ماك انتحال صفة مكوّن موثوق في ChatGPT، بما قد يعرّض المحادثات المحفوظة والخدمات المتصلة للخطر.[9][16]
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
كان يمكن لشيفرة غير مميّزة تعمل مسبقًا على جهاز ماك انتحال صفة مكوّن موثوق في ChatGPT، بما قد يعرّض المحادثات المحفوظة والخدمات المتصلة للخطر.[9][16] استغل المسار الموصوف مفسّرًا موثوقًا لتمرير تعليمات غير موثوقة إلى العملية الرئيسية للتطبيق.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
تقول OpenAI إن الثغرة CVE 2026 100754 أُصلحت في إصدار macOS رقم 26.924.20706.[1]