חולשה באפליקציית ChatGPT ל-macOS הייתה עלולה לאפשר לקוד זדוני שכבר פועל על מחשב מק לפעול דרך האפליקציה כאילו היה רכיב מהימן שלה. לפי חוקרי קרן Objective-See, הדבר עשוי היה לחשוף שיחות שנשמרו באפליקציה וחיבורים כמו הפעלות דפדפן. ביומן השינויים של OpenAI מופיע שהתיקון, CVE-2026-100754, נכלל בגרסה 26.924.20706 ל-macOS.
1
3
איך החולשה פעלה?
רכיבים באפליקציית המק של ChatGPT בודקים אם בקשות מגיעות מחלקים מהימנים של התוכנה. החוקרים מצאו שאפשר היה לנצל מפרש סקריפטים מהימן כדי להעביר הוראות לא מהימנות לתהליך הראשי של ChatGPT, ולעקוף כך את הבדיקות האלה.
6
9
הדיווחים מתארים את המסלול הטכני, אך אינם מבהירים מה הוביל את החוקרים מלכתחילה לבדוק אותו. בחלק מהסיקור צוין שהדגמת ההיתכנות כללה כתריסר שורות קוד; זהו תיאור של ההדגמה שדווחה, ולא הוכחה שכל מתקפה הייתה חייבת להשתמש באותו קוד.
2
אילו תנאים נדרשו לתקיפה?
זו הייתה מתקפה מקומית: קוד זדוני היה צריך לפעול כבר על מחשב היעד. Objective-See תיארה תוקף שאינו בעל הרשאות מיוחדות, וגם הדיווחים מציינים שלא נדרשו הרשאות מורחבות. אין במידע הזמין בסיס לתיאור האירוע כמתקפה מרחוק, שבה אפשר להשתלט על האפליקציה רק באמצעות שליחת הודעה ב-ChatGPT.
9
16
לאילו נתונים ופעולות אפשר היה להגיע?
ניצול מוצלח של החולשה היה עשוי לאפשר לתוקף להשתלט על תהליך האפליקציה, לקרוא שיחות ונתונים אחרים שנשמרו בה ולהעביר דרכה פקודות. בדיווחים הוזכרו גם חיבורים כמו הפעלות דפדפן כיעדים אפשריים. ההשפעה על שירותים מחוברים הייתה תלויה באינטגרציות ובהרשאות שהיו זמינות באותו מחשב.
3
7
אלה השלכות אפשריות של החולשה — לא ראיה לכך שתוקפים אכן ניצלו אותה נגד משתמשים. המקורות הזמינים אינם מאשרים ניצול שלה בעולם האמיתי.
התיקון של OpenAI
ביומן השינויים של OpenAI מצוין כי CVE-2026-100754 תוקנה בגרסת macOS 26.924.20706, וכי החברה מודה לפטריק וורדל מקרן Objective-See.
1 רישום עדכון נפרד מתארך את עדכון האבטחה ל-25 בספטמבר 2026; קטע יומן השינויים עצמו מאשר את מספר הגרסה ואת התיקון, אך אינו מציין את התאריך.
28
למשתמשי מק כדאי לבדוק שהתקינו גרסה הכוללת את התיקון. הגרסה שמציינת OpenAI לעדכון האבטחה הזה היא 26.924.20706.
1
לא אותה בעיה שנחשפה ב-2024
ב-2024 דווח על בעיה נפרדת: שיחות ChatGPT נשמרו מקומית באפליקציה בטקסט גלוי. לפי הדיווחים אז, OpenAI עדכנה את האפליקציה כדי להצפין את הרשומות שנשמרו במחשב.
21
23 האירוע הקודם עסק באופן שמירת השיחות; הממצא של Objective-See עסק באפשרות שקוד לא מהימן יוכל להציג את עצמו כרכיב מהימן. המקורות שסופקו אינם מראים שלשתי החולשות היה גורם טכני משותף.
1
21
כשעוזר AI מקבל גישה, גם הסיכון גדל
השאלה אינה רק אם בעוזר AI יש חולשה, אלא גם לאן הוא יכול להגיע אם התהליך שלו נפרץ. שיחות, נתוני אפליקציה ושירותים מחוברים עשויים להרחיב את הנזק האפשרי במקרה של כשל אבטחה.
3
26
התיקון של OpenAI מטפל בחולשה המסוימת הזאת, אך אינו מבטל את המתח הרחב יותר: גישה למערכת יכולה להפוך עוזר לשימושי יותר, ובאותה עת להגדיל את היקף הנזק האפשרי אם תוקף מצליח להשתלט עליו. המקורות כאן תומכים באזהרה הכללית הזאת; הם אינם מפרטים ממצאים אחרים של וורדל או מוכיחים שהבעיה הקודמת באחסון השיחות הובילה לחולשה הנוכחית.