Et sikkerhedshul i ChatGPT-appen til macOS kunne have gjort det muligt for skadelig kode, der allerede kørte på en Mac, at bruge appen, som om den var en betroet del af OpenAI-softwaren. Forskere fra Objective-See Foundation beskrev, hvordan en angriber potentielt kunne få adgang til gemte chats og forbindelser som aktive browsersessioner. OpenAI angiver, at fejlen, CVE-2026-100754, er rettet i macOS-version 26.924.20706.
1
3
Sådan kunne fejlen udnyttes
ChatGPT-appen til Mac består af komponenter, der kontrollerer, om anmodninger kommer fra betroede dele af programmet. Forskerne fandt en vej, hvor en betroet scriptfortolker kunne bruges til at sende instruktioner fra en upålidelig kilde videre til ChatGPTs hovedproces og omgå disse kontroller.
6
9
Nogle omtaler beskriver proof of concept-koden som omkring et dusin linjer. Det fortæller noget om den demonstration, der blev rapporteret – ikke at alle angreb nødvendigvis ville bruge den samme kode.
2
Hvad skulle en angriber have adgang til?
Der var tale om et lokalt angreb: Den skadelige kode skulle allerede køre på den Mac, der blev angrebet. Objective-See beskrev angriberen som uprivilegeret, og omtalen af fejlen siger også, at der ikke var behov for forhøjede rettigheder. Det var altså ikke et fjernangreb, hvor nogen kunne overtage appen alene ved at sende en besked i ChatGPT.
9
16
Hvad kunne være i fare?
Hvis fejlen blev udnyttet, kunne en angriber potentielt tage kontrol over ChatGPT-appens proces, læse chats og andre data, som appen havde gemt, og sende kommandoer gennem den. Omtalen pegede også på forbindelser som browsersessioner. Hvilke tilknyttede tjenester der kunne blive berørt, ville afhænge af brugerens opsætning og de integrationer, der var tilgængelige på Mac’en.
3
7
Det er mulige konsekvenser af sårbarheden – ikke dokumentation for, at nogen faktisk udnyttede den mod brugere. De tilgængelige kilder fastslår ikke, at der har været angreb i praksis.
OpenAI har rettet fejlen
OpenAIs ændringslog angiver, at CVE-2026-100754 blev rettet i macOS-version 26.924.20706, og takker Patrick Wardle fra Objective-See Foundation.
1 En separat oversigt daterer sikkerhedsopdateringen til 25. september 2026; ændringsloggen bekræfter versionen og rettelsen, men nævner ikke selv datoen.
28
Bruger du ChatGPT-appen på Mac, så tjek, at du har en version med rettelsen. Version 26.924.20706 er den, OpenAI angiver for sikkerhedsopdateringen.
1
En anden Mac-fejl blev rettet i 2024
I 2024 kom ChatGPTs Mac-app også i søgelyset på grund af en separat fejl: Samtaler blev gemt lokalt i klartekst. Ifølge datidens omtale opdaterede OpenAI appen, så de lokalt gemte samtaler blev krypteret.
21
23
De to sager handlede om forskellige ting. Fejlen fra 2024 gjaldt, hvordan chats blev gemt; den nyere fejl handlede om, hvordan upålidelig kode kunne udgive sig for at være en betroet komponent. Kilderne dokumenterer ikke, at fejlene havde samme tekniske årsag.
1
21
Når en assistent får adgang, vokser konsekvensen
Sikkerhedsrisikoen handler ikke kun om, hvorvidt en AI-assistent har en sårbarhed, men også om, hvad den kan nå, hvis dens proces bliver kompromitteret. Chats, appdata og forbindelser til andre tjenester kan øge konsekvenserne af et sikkerhedsbrud.
3
26
OpenAIs rettelse lukker det konkrete sikkerhedshul, men ændrer ikke på den bredere afvejning: Adgang til flere funktioner kan gøre en assistent mere nyttig, men også give en angriber mere at nå, hvis assistenten bliver kompromitteret. Kilderne understøtter denne generelle pointe, men dokumenterer ikke detaljerne i andre relaterede fund fra Wardle eller, at den tidligere fejl med lokal lagring førte til den nyere sårbarhed.