La faille permettait à un code malveillant déjà exécuté sur un Mac, sans privilèges élevés, de se faire passer pour un composant de confiance et potentiellement d’accéder aux conversations et aux données d’apps connec... Il s’agissait d’un défaut de vérification interne à l’application, pas d’une attaque à distance...
Publié parModifié avec GPT-6 LunaImages générées avec GPT Image 2
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Des chercheurs de la fondation Objective-See ont découvert une faille dans l’application ChatGPT pour macOS : des commandes transmises par un script non fiable pouvaient être prises pour des requêtes provenant d’un composant de confiance. Pour l’exploiter, un attaquant devait d’abord faire tourner du code sur le Mac visé, mais n’avait pas besoin de privilèges élevés. Le code aurait alors pu détourner l’application et accéder aux données auxquelles ChatGPT avait accès. 2
4
7
L’application vérifiait les processus et les signatures de code afin de distinguer ses composants de confiance des éléments non fiables. Selon les chercheurs, la faille permettait de s’appuyer sur un interpréteur de scripts reconnu comme fiable pour transmettre un script non fiable à l’application. Autrement dit, le contrôle faisait confiance à l’interpréteur sans vérifier suffisamment l’origine du script ni celle des commandes qu’il acheminait. 4
5
Il s’agissait d’une attaque locale : du code malveillant devait déjà être en cours d’exécution sur le même Mac. Les comptes rendus indiquent qu’il pouvait fonctionner sans autorisations élevées — autrement dit, l’attaquant n’avait pas à commencer avec des droits d’administrateur ou de superutilisateur. 7
8
Une fois les commandes acceptées comme si elles provenaient d’un composant de confiance de ChatGPT, elles pouvaient potentiellement servir à lire les conversations enregistrées et à agir par l’intermédiaire de l’application. Les conséquences évoquées incluaient aussi l’accès à des données ou services reliés à ChatGPT, par exemple des sessions de navigateur. 2
4
7
Cela ne signifie pas que la faille donnait automatiquement un contrôle illimité sur l’ensemble du Mac. L’accès décrit passait par l’application compromise et dépendait des données et intégrations auxquelles celle-ci pouvait accéder. 2
7
Le journal des modifications d’OpenAI indique que la faille, référencée CVE-2026-100754, a été corrigée dans la version macOS 26.924.20706, le 25 septembre 2026. Les informations sur le problème ont été rendues publiques le 2 octobre. Les utilisateurs de l’application Mac devraient installer cette version ou une version ultérieure. 2
4
7
Un assistant IA peut représenter une cible intéressante non seulement pour ce qu’il produit, mais aussi pour ce qu’il peut consulter et faire. Les historiques de conversation et les services connectés peuvent transformer une application compromise en voie d’accès à des informations sensibles. 2
La leçon dépasse ce cas précis : vérifier qu’un processus est signé ou considéré comme fiable ne suffit pas s’il peut transmettre à une application des instructions d’origine inconnue. Objective-See indique poursuivre ses recherches sur la sécurité des agents IA, un enjeu d’autant plus important que les assistants gagnent en capacités et en intégrations. 14
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
La faille permettait à un code malveillant déjà exécuté sur un Mac, sans privilèges élevés, de se faire passer pour un composant de confiance et potentiellement d’accéder aux conversations et aux données d’apps connec...
La faille permettait à un code malveillant déjà exécuté sur un Mac, sans privilèges élevés, de se faire passer pour un composant de confiance et potentiellement d’accéder aux conversations et aux données d’apps connec... Il s’agissait d’un défaut de vérification interne à l’application, pas d’une attaque à distance ni d’un accès sans restriction à tout le Mac.
OpenAI a indiqué avoir corrigé la vulnérabilité dans ChatGPT pour macOS, version 26.924.20706, le 25 septembre 2026.