Macilla jo suoritettava, tavallisilla käyttöoikeuksilla toimiva koodi saattoi kiertää ChatGPT sovelluksen sisäisiä tarkistuksia ja päästä käsiksi keskusteluihin sekä sovelluksen käytettävissä oleviin tietoihin. Kyse oli paikallisesta hyökkäysreitistä sovelluksen sisällä, ei etähyökkäyksestä eikä osoituksesta, että h...
JulkaisijaMuokattu mallilla GPT-6 LunaKuvat luotu mallilla GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Objective-See Foundationin tutkijat löysivät ChatGPT:n macOS-sovelluksesta virheen, jonka avulla epäluotettavan skriptin komennot saattoivat näyttää tulevan sovelluksen luotetulta osalta. Hyökkääjän olisi ensin pitänyt saada koodia suoritettua uhrin Macilla, mutta koodi ei tarvinnut järjestelmänvalvojan oikeuksia. Virhettä hyödyntämällä hyökkääjä olisi voinut ottaa ChatGPT-sovelluksen hallintaansa ja päästä käsiksi tietoihin, joihin sovelluksella oli pääsy. 2
4
7
ChatGPT:n Mac-sovellus käytti prosessi- ja koodiallekirjoitustarkistuksia erottaakseen luotetut osat epäluotetusta koodista. Tutkijoiden mukaan ongelma oli siinä, että hyökkääjä pystyi käyttämään luotettua skriptitulkkia välittääkseen sovellukselle epäluotettavan skriptin. Sovellus luotti tulkkiin tarkistamatta riittävästi, olivatko myös sen välittämät skripti ja komennot luotettavia. 4
5
Hyökkäys olisi siis vaatinut haitallisen koodin suorittumista samalla Macilla. Kyse ei ollut haavoittuvuudesta, jonka avulla hyökkääjä olisi voinut aloittaa hyökkäyksen suoraan verkon yli. Raporttien mukaan koodin ei myöskään tarvinnut toimia korotetuilla käyttöoikeuksilla. 7
8
Kun komennot hyväksyttiin ikään kuin ne olisivat peräisin ChatGPT:n luotetulta osalta, hyökkääjä saattoi mahdollisesti lukea tallennettuja keskusteluja ja antaa komentoja sovelluksen kautta. Raportoiduksi vaikutukseksi mainittiin myös ChatGPT:n yhdistämien palveluiden tai tietojen käyttö, esimerkiksi selainistuntojen kautta. 2
4
7
Tämä ei tarkoita, että haavoittuvuus olisi antanut vapaan pääsyn koko Maciin. Kuvattu pääsy kulki vaarantuneen sovelluksen kautta ja rajoittui tietoihin ja palveluihin, joihin sovelluksella oli jo pääsy. 2
7
OpenAI ilmoitti macOS-sovelluksensa muutoslokissa korjanneensa haavoittuvuuden CVE-2026-100754 25. syyskuuta 2026. Korjaus sisältyi ChatGPT-versioon 26.924.20706. Haavoittuvuudesta kerrottiin julkisuudessa 2. lokakuuta. Mac-sovelluksen käyttäjien kannattaa asentaa korjattu versio tai sitä uudempi julkaisu. 2
4
7
Tapaus muistuttaa, ettei tekoälysovelluksen tietoturvariski liity vain sen tuottamiin vastauksiin. Jos avustaja näkee yksityisiä keskusteluja ja toimii yhteydessä olevien palveluiden kautta, sovellukseen murtautuminen voi avata reitin arkaluonteisiin tietoihin. 2
Laajempi opetus koskee luottamusrajoja: pelkkä prosessin allekirjoituksen tai luotetuksi tunnistamisen tarkistaminen ei riitä, jos prosessi voi välittää sovellukselle epäluotettavia ohjeita. Objective-See on kertonut jatkavansa tekoälyagenttien tietoturvan tutkimista. Tämä korostaa tarvetta tarkistaa, mistä sovellukselle tulevat komennot ovat peräisin, etenkin kun avustajien ominaisuudet ja liitännät lisääntyvät. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Macilla jo suoritettava, tavallisilla käyttöoikeuksilla toimiva koodi saattoi kiertää ChatGPT sovelluksen sisäisiä tarkistuksia ja päästä käsiksi keskusteluihin sekä sovelluksen käytettävissä oleviin tietoihin.
Macilla jo suoritettava, tavallisilla käyttöoikeuksilla toimiva koodi saattoi kiertää ChatGPT sovelluksen sisäisiä tarkistuksia ja päästä käsiksi keskusteluihin sekä sovelluksen käytettävissä oleviin tietoihin. Kyse oli paikallisesta hyökkäysreitistä sovelluksen sisällä, ei etähyökkäyksestä eikä osoituksesta, että hyökkääjä olisi saanut rajattoman pääsyn koko Maciin.