Škodlivý kód spuštěný na stejném Macu mohl přes důvěryhodný skriptovací nástroj obejít interní kontroly ChatGPT a potenciálně získat přístup k uloženým konverzacím i datům dostupným přes propojené služby. Nešlo o vzdálený útok ani o důkaz neomezeného přístupu k celému Macu.
PublikovalUpraveno pomocí GPT-6 LunaObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Bezpečnostní výzkumníci z Objective-See upozornili na chybu v aplikaci ChatGPT pro macOS. Ta mohla zaměnit příkazy z nedůvěryhodného skriptu za požadavky důvěryhodné součásti aplikace. Útočník by ale nejprve musel spustit kód přímo na napadeném Macu; podle zveřejněných informací k tomu nepotřeboval zvýšená oprávnění. 2
4
7
Aplikace ChatGPT kontrolovala procesy a digitální podpisy, aby rozlišila důvěryhodné součásti od nedůvěryhodného kódu. Chyba spočívala v tom, že útočník mohl využít důvěryhodný skriptovací interpret a předat aplikaci skript, jehož obsah důvěryhodný nebyl. Kontrola tak prověřila interpret, ale nedostatečně ověřila samotný skript a příkazy, které do aplikace přinášel. 4
5
Šlo o místní útok: škodlivý kód už musel na daném Macu běžet. Útočník podle popisu nepotřeboval začínat s administrátorskými ani root oprávněními. 7
8
Pokud aplikace přijala útočníkovy příkazy jako příkazy své důvěryhodné součásti, mohlo to útočníkovi umožnit číst uložené konverzace a zadávat příkazy prostřednictvím ChatGPT. Popisovaný dopad zahrnoval také data a služby dostupné přes integrace aplikace, například relace v prohlížeči. 2
4
7
Neznamená to, že chyba automaticky poskytovala neomezenou kontrolu nad celým Macem. Popsaný přístup se týkal aplikace ChatGPT a dat či integrací, které jí byly dostupné. 2
7
OpenAI v changelogu pro macOS uvedlo opravu chyby CVE-2026-100754 dne 25. září 2026. Oprava je součástí verze ChatGPT 26.924.20706. Zprávy o zranitelnosti se veřejně objevily 2. října. Uživatelé aplikace pro Mac by měli aktualizovat na tuto nebo novější verzi. 2
4
7
Nález připomíná, že cílem útoku nemusí být jen to, co umělá inteligence vytváří. Asistent, který má přístup k soukromým konverzacím a propojeným službám, může být cenným prostředníkem k citlivým informacím. 2
Širší poučení se týká hranic důvěry: nestačí ověřit, že proces má platný podpis nebo je považován za důvěryhodný, pokud může do aplikace přenášet nedůvěryhodné pokyny. Objective-See uvádí, že ve výzkumu bezpečnosti AI agentů pokračuje; s rostoucím počtem jejich funkcí a integrací je proto důležité ověřovat také původ příkazů. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Škodlivý kód spuštěný na stejném Macu mohl přes důvěryhodný skriptovací nástroj obejít interní kontroly ChatGPT a potenciálně získat přístup k uloženým konverzacím i datům dostupným přes propojené služby.
Škodlivý kód spuštěný na stejném Macu mohl přes důvěryhodný skriptovací nástroj obejít interní kontroly ChatGPT a potenciálně získat přístup k uloženým konverzacím i datům dostupným přes propojené služby. Nešlo o vzdálený útok ani o důkaz neomezeného přístupu k celému Macu. OpenAI chybu opravilo ve verzi 26.924.20706.