Chyba v aplikaci ChatGPT pro macOS mohla škodlivému kódu, který už běžel na daném Macu, umožnit vydávat své příkazy za požadavky důvěryhodné součásti aplikace. Potenciální dosah zahrnoval uložené konverzace i propojení, například relace v prohlížeči. OpenAI uvádí, že zranitelnost opravila ve verzi 26.924.20706.
1
3
Jak chyba fungovala
Součásti aplikace ChatGPT si ověřují, zda požadavky přicházejí z důvěryhodných částí programu. Výzkumníci z Objective-See Foundation zjistili, že cesta přes důvěryhodný interpret skriptů mohla do hlavního procesu ChatGPT předat instrukce z nedůvěryhodného zdroje, a obejít tak tyto kontroly.
6
9
Některé zprávy popisují důkaz konceptu jako kód o zhruba dvanácti řádcích. Jde o délku zveřejněné ukázky, nikoli o pravidlo, že každý případ zneužití musí vypadat stejně.
2
Dostupné informace popisují technický postup, ale neříkají, co výzkumníky původně přivedlo k jeho prověření.
Co musel útočník mít
Šlo o lokální útok: škodlivý kód už musel být spuštěný na cílovém Macu. Objective-See útočníka popsala jako uživatele bez zvýšených oprávnění; dostupné zdroje tedy nepodporují tvrzení, že bylo nutné mít oprávnění správce.
9
16
To také nebyla chyba, kterou by šlo zneužít pouhým zasláním zprávy v ChatGPT nebo vzdáleným převzetím aplikace přes internet. Útočník potřeboval přístup ke spuštění kódu na daném počítači.
9
16
K jakým datům a funkcím se mohl dostat
Při úspěšném zneužití mohl útočník převzít kontrolu nad procesem aplikace ChatGPT, číst uložené chaty a další data, která aplikace uchovává, a zadávat přes ni příkazy. Mezi možná zasažená propojení patřily například relace v prohlížeči. Dosah na další služby by závisel na tom, jaká propojení a přístupy měl uživatel na svém Macu k dispozici.
3
7
Jde o možné následky zranitelnosti, nikoli o důkaz, že ji útočníci skutečně použili proti uživatelům. Dostupné zdroje nepotvrzují reálné zneužití.
OpenAI vydala opravu
Záznam změn OpenAI uvádí opravu zranitelnosti CVE-2026-100754 ve verzi aplikace pro macOS 26.924.20706 a děkuje Patricku Wardlovi z Objective-See Foundation.
1 Samostatný přehled aktualizaci datuje k 25. září 2026; samotný výpis změn OpenAI potvrzuje verzi a opravu, datum však v citované položce neuvádí.
28
Uživatelé Macu by si měli ověřit, že používají verzi obsahující opravu. Verze 26.924.20706 je ta, kterou OpenAI uvádí u této bezpečnostní aktualizace.
1
Jiný problém, který se objevil už v roce 2024
V roce 2024 upozornil samostatný bezpečnostní problém na to, že se konverzace aplikace ChatGPT pro Mac ukládaly místně v prostém textu. Tehdejší zprávy uváděly, že OpenAI aplikaci aktualizovala a místně uložené záznamy začala šifrovat.
21
23
Tehdejší případ se týkal způsobu ukládání chatů. Novější zjištění Objective-See se zaměřilo na to, jak mohl nedůvěryhodný kód vystupovat jako důvěryhodná součást aplikace. Dostupné zdroje nedokládají, že by obě chyby měly společnou technickou příčinu.
1
21
Proč záleží na přístupu, který asistent dostane
Bezpečnostní riziko neurčuje jen to, zda má AI asistent zranitelnost, ale také to, k čemu se může dostat, pokud někdo převezme kontrolu nad jeho procesem. Uložené konverzace, data aplikace a propojené služby mohou zvýšit dopady takového průniku.
3
26
Oprava OpenAI řeší tuto konkrétní chybu, ne obecné dilema: širší přístup k systému může asistenta učinit užitečnějším, zároveň ale zvětšuje rozsah toho, k čemu by se mohl dostat útočník, pokud aplikaci ovládne. Zde popsané podklady podporují toto obecné upozornění; neprokazují však podrobnosti dalších souvisejících zjištění Patricka Wardla ani to, že by dřívější problém s ukládáním chatů vedl k této zranitelnosti.