Kode, der allerede kørte på en Mac, kunne uden administratorrettigheder udnytte en betroet scriptfortolker til at omgå ChatGPT appens interne kontroller og potentielt få adgang til gemte chats og data fra tilknyttede... Fejlen krævede først lokal adgang til Mac’en.
Udgivet afRedigeret med GPT-6 LunaBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
En sikkerhedsfejl i ChatGPT-appen til macOS kunne få appen til at behandle kommandoer fra et ubetroet script, som om de kom fra en betroet del af ChatGPT. Fejlen blev fundet af forskere fra Objective-See Foundation og kunne potentielt give en angriber adgang til gemte samtaler og data fra tjenester, som appen var forbundet med. 2
4
7
Det var dog ikke en fjernfejl, som i sig selv gav adgang til en Mac over internettet: Angriberen skulle først have skadelig kode til at køre lokalt på computeren. Koden behøvede ifølge beskrivelserne ikke administratorrettigheder. 7
8
ChatGPT til Mac brugte kontrol af processer og digitale kodesignaturer til at skelne mellem betroede og ikke-betroede komponenter. Problemet var, at en angriber kunne bruge en betroet scriptfortolker til at føre et ubetroet script ind i appen. Appen kunne dermed komme til at stole på fortolkeren uden at kontrollere tilstrækkeligt, om scriptet og de kommandoer, det sendte videre, også var betroede. 4
5
Når kommandoerne først blev opfattet som om, de kom fra en betroet ChatGPT-komponent, kunne de potentielt bruges til at læse gemte samtaler og sende kommandoer gennem appen. De mulige data omfattede også oplysninger fra integrationer, for eksempel browser-sessioner. 2
4
7
Det er ikke det samme som, at fejlen gav fri adgang til hele Mac’en. Den beskrevne adgang gik gennem den kompromitterede app og var begrænset af de data og integrationer, appen selv kunne tilgå. 2
7
OpenAI’s ændringslog angiver, at CVE-2026-100754 blev rettet i ChatGPT til macOS version 26.924.20706 den 25. september 2026. Omtalen af sårbarheden kom offentligt frem den 2. oktober. Mac-brugere bør installere den rettede version eller en nyere udgave. 2
4
7
Sagen minder om, at en AI-app kan være et attraktivt mål, ikke kun på grund af det, den genererer, men også fordi den kan have adgang til samtaler og tilknyttede tjenester. Hvis appen kompromitteres, kan de forbindelser blive en vej til følsomme oplysninger. 2
Den bredere sikkerhedslære handler om tillidsgrænser: Det er ikke nok at kontrollere, om et program er signeret eller betroet, hvis det kan føre instruktioner fra ikke-betroet kode ind i appen. Objective-See Foundation har beskrevet arbejdet med sikkerheden i AI-agenter som et fortsat forskningsområde – et tegn på, at det bliver stadig vigtigere at kontrollere, hvor instruktioner kommer fra, i takt med at assistenter får flere funktioner og integrationer. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kode, der allerede kørte på en Mac, kunne uden administratorrettigheder udnytte en betroet scriptfortolker til at omgå ChatGPT appens interne kontroller og potentielt få adgang til gemte chats og data fra tilknyttede...
Kode, der allerede kørte på en Mac, kunne uden administratorrettigheder udnytte en betroet scriptfortolker til at omgå ChatGPT appens interne kontroller og potentielt få adgang til gemte chats og data fra tilknyttede... Fejlen krævede først lokal adgang til Mac’en. Den gav ikke i sig selv fjernadgang eller dokumenteret ubegrænset kontrol over hele computeren.
OpenAI rettede sårbarheden, CVE 2026 100754, i ChatGPT til macOS version 26.924.20706, ifølge virksomhedens ændringslog.