Haavoittuvuus olisi voinut antaa Macissa jo käynnissä olevalle, ilman korotettuja oikeuksia toimivalle haitalliselle koodille mahdollisuuden esiintyä luotettuna ChatGPTin osana ja päästä käsiksi tallennettuihin keskus... Hyökkäysreitti hyödynsi luotettua skriptitulkkia, jonka kautta epäluotetut ohjeet voitiin välitt...
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
ChatGPTin macOS-sovelluksesta löytynyt haavoittuvuus olisi voinut antaa Macissa jo käynnissä olevalle haitalliselle koodille mahdollisuuden toimia sovelluksen kautta luotettuna osana. Objective-See Foundationin tutkijoiden mukaan hyökkäyksen mahdollinen kohdejoukko ulottui tallennettuihin keskusteluihin ja esimerkiksi selainistuntoihin. OpenAI kertoo muutoslokissaan korjanneensa haavoittuvuuden, tunnisteeltaan CVE-2026-100754, macOS-versiossa 26.924.20706.1
3
ChatGPTin Mac-sovelluksen osat tarkistavat, tulevatko niiden vastaanottamat pyynnöt ohjelmiston luotetuilta osilta. Tutkijat havaitsivat, että luotettua skriptitulkkia voitiin käyttää epäluotettavien ohjeiden välittämiseen ChatGPTin pääprosessille. Näin tarkistukset saattoi kiertää.6
9
Julkisissa kuvauksissa kerrotaan teknisestä hyökkäysreitistä, mutta niistä ei käy ilmi, mikä alun perin sai tutkijat tutkimaan juuri tätä kohtaa. Osa jutuista kuvailee esimerkkihyökkäystä noin tusinan koodirivin mittaiseksi. Kyse on raportoidusta demonstraatiosta, ei siitä, että kaikkien hyökkäysten pitäisi käyttää täsmälleen samaa koodia.2
Tämä oli paikallinen hyökkäys: haitallisen koodin piti olla jo käynnissä kohteena olevassa Macissa. Objective-See kuvasi hyökkääjää tavallisilla käyttöoikeuksilla toimivaksi, eikä raportoinnin mukaan järjestelmänvalvojan oikeuksia tarvittu. Lähteet eivät tue tulkintaa, että hyökkääjä olisi voinut ottaa sovelluksen haltuunsa etänä pelkällä ChatGPT-viestillä.9
16
Haavoittuvuutta hyödyntämällä hyökkääjä olisi voinut ottaa ChatGPTin sovellusprosessin hallintaansa, lukea keskusteluja ja muita sovellukseen tallennettuja tietoja sekä lähettää komentoja sovelluksen kautta. Mahdollisina kohteina mainittiin myös yhteydet, kuten selainistunnot. Vaikutus muihin palveluihin olisi riippunut siitä, mitä integraatioita ja käyttöoikeuksia kyseisessä Macissa oli käytössä.3
7
Nämä ovat haavoittuvuuden mahdollisia seurauksia, eivät näyttöä siitä, että sitä olisi käytetty käyttäjiä vastaan. Käytettävissä olevat lähteet eivät vahvista todellisia hyökkäyksiä.
OpenAI kertoo muutoslokissaan korjanneensa CVE-2026-100754-haavoittuvuuden macOS-versiossa 26.924.20706 ja kiittää Patrick Wardlea Objective-See Foundationista.1 Erillinen päivitystieto ajoittaa tietoturvapäivityksen 25. syyskuuta 2026. Muutoslokin ote vahvistaa korjatun haavoittuvuuden ja version, mutta ei itsessään mainitse päivämäärää.
28
Mac-käyttäjien kannattaa tarkistaa, että käytössä on korjauksen sisältävä versio. OpenAI nimeää kyseisen version tämän tietoturvapäivityksen yhteydessä.1
Vuonna 2024 huomio kiinnittyi erilliseen ongelmaan: ChatGPTin Mac-sovelluksen paikallisesti tallentamia keskusteluja saattoi lukea selväkielisinä. Aikakauden uutisoinnin mukaan OpenAI päivitti sovelluksen salaamaan paikalliset tallenteet.21
23
Tuolloin kyse oli keskustelujen tallennustavasta. Nyt löydetty Objective-See-haavoittuvuus puolestaan liittyi siihen, miten epäluotetut ohjeet saattoivat esiintyä luotetun ohjelmistokomponentin pyyntöinä. Lähteet eivät osoita, että ongelmilla olisi ollut yhteinen tekninen syy.1
21
Tietoturvan kannalta kysymys ei ole vain siitä, onko tekoälyavustajassa haavoittuvuus. Merkitystä on myös sillä, mihin avustaja pääsee käsiksi, jos sen prosessi vaarantuu. Keskustelut, sovelluksen tiedot ja siihen liitetyt palvelut voivat kasvattaa tietoturvaongelman seurauksia.3
26
OpenAI korjasi tämän haavoittuvuuden, mutta yleisempi suunnittelukysymys säilyy: laaja pääsy järjestelmän tietoihin ja toimintoihin voi tehdä avustajasta hyödyllisemmän, mutta samalla kasvattaa sitä, mitä hyökkääjä voisi tavoittaa, jos avustaja kaapataan. Lähteet tukevat tätä yleistä varovaisuutta, mutta eivät kerro tarkasti Wardlen muista aiheeseen liittyvistä havainnoista tai osoita, että vuoden 2024 tallennusongelma olisi johtanut tähän haavoittuvuuteen.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Haavoittuvuus olisi voinut antaa Macissa jo käynnissä olevalle, ilman korotettuja oikeuksia toimivalle haitalliselle koodille mahdollisuuden esiintyä luotettuna ChatGPTin osana ja päästä käsiksi tallennettuihin keskus...
Haavoittuvuus olisi voinut antaa Macissa jo käynnissä olevalle, ilman korotettuja oikeuksia toimivalle haitalliselle koodille mahdollisuuden esiintyä luotettuna ChatGPTin osana ja päästä käsiksi tallennettuihin keskus... Hyökkäysreitti hyödynsi luotettua skriptitulkkia, jonka kautta epäluotetut ohjeet voitiin välittää ChatGPTin pääprosessille.
Vuonna 2024 esiin noussut erillinen tietoturvaongelma liittyi paikallisesti selväkielisinä tallennettuihin keskusteluihin.