Un code malveillant déjà présent sur un Mac pouvait se faire passer pour un composant de confiance de ChatGPT et potentiellement accéder aux conversations enregistrées ainsi qu’à des services connectés. La faille exploitait un interpréteur de scripts de confiance pour transmettre des instructions non fiables au proc...
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Une faille de l’application ChatGPT pour macOS aurait pu permettre à un code malveillant déjà présent sur un Mac d’agir par l’intermédiaire de l’application comme s’il s’agissait d’un composant de confiance. Les chercheurs de l’Objective-See Foundation ont signalé que les risques potentiels concernaient notamment les conversations enregistrées et certaines connexions, comme des sessions de navigateur. Dans son journal des modifications, OpenAI indique que la vulnérabilité, référencée CVE-2026-100754, a été corrigée dans la version macOS 26.924.20706.1
3
L’application ChatGPT pour Mac s’appuie sur plusieurs composants qui vérifient que les requêtes proviennent bien de parties fiables du logiciel. Les chercheurs ont découvert qu’un interpréteur de scripts considéré comme fiable pouvait servir à transmettre des instructions non fiables au processus principal de ChatGPT, en contournant ces vérifications.6
9
Les informations disponibles décrivent la méthode technique, mais ne précisent pas ce qui a d’abord amené les chercheurs à examiner ce mécanisme. Certains articles évoquent une démonstration de quelques douzaines de lignes de code : il s’agit du démonstrateur rapporté, pas d’une indication que toute attaque aurait nécessairement employé le même code.2
Il s’agissait d’une attaque locale : un code malveillant devait déjà être exécuté sur le Mac visé. Selon l’Objective-See Foundation et les comptes rendus disponibles, l’attaquant n’avait pas besoin de privilèges élevés. Rien dans les informations fournies ne permet de présenter cette faille comme une attaque à distance permettant de prendre le contrôle de l’application en lui envoyant simplement un message.9
16
En cas d’exploitation, un attaquant aurait pu prendre le contrôle du processus de ChatGPT, consulter les conversations et d’autres données conservées par l’application, puis lui faire exécuter des commandes. Des connexions telles que des sessions de navigateur figuraient également parmi les cibles potentielles. Les conséquences pour les services connectés dépendaient des intégrations utilisées et des accès disponibles sur le Mac concerné.3
7
Il s’agit des conséquences possibles de la faille, et non de la preuve qu’elle a été utilisée contre des utilisateurs. Les sources disponibles n’établissent pas qu’une exploitation réelle a eu lieu.
OpenAI indique dans son journal des modifications que la faille CVE-2026-100754 a été corrigée dans la version macOS 26.924.20706 et remercie Patrick Wardle, de l’Objective-See Foundation.1 Une autre notice situe la mise à jour de sécurité au 25 septembre 2026 ; l’extrait du journal d’OpenAI confirme le numéro de version et le correctif, mais ne donne pas lui-même cette date.
28
Les utilisateurs de l’application Mac peuvent vérifier qu’ils disposent d’une version intégrant le correctif. La version indiquée par OpenAI pour cette mise à jour de sécurité est la 26.924.20706.1
En 2024, une autre faiblesse avait attiré l’attention : des conversations ChatGPT conservées localement étaient stockées en texte brut. Les articles publiés à l’époque indiquaient qu’OpenAI avait ensuite mis à jour l’application pour chiffrer les données enregistrées sur l’ordinateur.21
23
Les deux problèmes sont différents : celui de 2024 portait sur le stockage des conversations, tandis que la découverte de l’Objective-See Foundation concernait la manière dont du code non fiable pouvait se faire passer pour un composant légitime. Les sources fournies n’établissent pas de cause technique commune entre les deux failles.1
21
Le risque ne tient pas seulement à l’existence d’une vulnérabilité dans un assistant d’IA, mais aussi à l’étendue de ce à quoi il peut accéder si son processus est compromis. Les conversations, les données de l’application et les services connectés peuvent rendre les conséquences d’une faille plus importantes.3
26
Le correctif d’OpenAI concerne cette vulnérabilité précise. Il ne supprime pas le compromis général auquel sont confrontés les assistants : davantage d’accès au système peut les rendre plus utiles, mais aussi élargir ce qu’un attaquant pourrait atteindre en cas de compromission. Les éléments disponibles justifient cette prudence générale, sans permettre de détailler d’autres découvertes associées à Patrick Wardle ni d’affirmer que le problème de stockage de 2024 a conduit à cette faille.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
Un code malveillant déjà présent sur un Mac pouvait se faire passer pour un composant de confiance de ChatGPT et potentiellement accéder aux conversations enregistrées ainsi qu’à des services connectés.
Un code malveillant déjà présent sur un Mac pouvait se faire passer pour un composant de confiance de ChatGPT et potentiellement accéder aux conversations enregistrées ainsi qu’à des services connectés. La faille exploitait un interpréteur de scripts de confiance pour transmettre des instructions non fiables au processus principal de ChatGPT.
OpenAI indique avoir corrigé la vulnérabilité CVE 2026 100754 dans la version macOS 26.924.20706.[1]