הפרצה אפשרה לקוד זדוני שכבר רץ על מק, גם בלי הרשאות מנהל, לנצל מפרש סקריפטים מהימן ולעקוף בדיקות פנימיות באפליקציית ChatGPT. ניצול מוצלח היה עלול לחשוף שיחות שמורות ונתונים או שירותים שאליהם ChatGPT מחוברת — אך לא מעיד על גישה בלתי מוגבלת לכל המחשב או על מתקפה מרחוק.
פורסם על ידינערך באמצעות GPT-6 Lunaהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
חוקרי Objective-See גילו שאפליקציית ChatGPT ל-macOS עלולה הייתה לטעות ולחשוב שפקודות שמועברות אליה דרך סקריפט לא מהימן מגיעות ממרכיב מהימן של האפליקציה. כדי לנצל את הכשל, תוקף היה צריך להריץ קוד על המק של הקורבן, אבל לא נדרשו לו הרשאות מנהל או הרשאות מוגברות. ניצול מוצלח היה עלול לאפשר גישה לנתונים שהאפליקציה יכולה לראות. 2
4
7
אפליקציית ChatGPT למק הסתמכה על בדיקות של תהליכים וחתימות קוד כדי להבחין בין רכיבים מהימנים לבין קוד לא מוכר. החוקרים מצאו שאפשר להשתמש במפרש סקריפטים מהימן כדי להעביר לאפליקציה סקריפט לא מהימן. במילים אחרות, האפליקציה זיהתה את המפרש כמהימן, אך לא בדקה כראוי אם גם הסקריפט והפקודות שהעביר ראויים לאמון. 4
5
זו הייתה פרצה מקומית: קוד זדוני היה צריך לפעול על אותו מחשב לפני ניסיון הניצול. לפי הדיווחים, לא נדרשו לקוד הזה הרשאות מיוחדות, ולכן התוקף לא היה צריך להתחיל עם גישת מנהל או root. 7
8
אם הפקודות התקבלו כאילו הגיעו ממרכיב מהימן של ChatGPT, הן היו עלולות לאפשר קריאה של שיחות שמורות ושליחת פקודות דרך האפליקציה. לפי הדיווחים, הסיכון כלל גם גישה לנתונים או לשירותים הזמינים דרך חיבורים של ChatGPT, כמו הפעלות דפדפן. 2
4
7
אין פירוש הדבר שהפרצה העניקה שליטה בלתי מוגבלת בכל המק. הגישה שתוארה הייתה דרך אפליקציית ChatGPT והמידע והשירותים שהיו זמינים לה. 2
7
ביומן השינויים של OpenAI צוין כי הפרצה, שמספרה CVE-2026-100754, תוקנה בגרסת macOS 26.924.20706. התיקון הופיע ביומן ב-25 בספטמבר 2026, והדיווחים על הפרצה התפרסמו ב-2 באוקטובר. משתמשי אפליקציית ChatGPT למק צריכים להתקין את הגרסה המתוקנת או גרסה חדשה יותר. 2
4
7
הפרצה ממחישה שעוזר AI עלול להיות יעד לא רק בגלל התשובות שהוא מייצר, אלא גם בגלל המידע והשירותים שהוא יכול לגשת אליהם. היסטוריית שיחות וחיבורים לכלים אחרים עשויים להפוך אפליקציה שנפרצה לנתיב אל מידע רגיש. 2
הלקח האבטחתי נוגע לגבולות האמון: לא מספיק לוודא שתהליך מסוים חתום או נחשב מהימן, אם הוא יכול להעביר לתוך האפליקציה פקודות שמקורן בקוד לא מהימן. Objective-See ציינה שהיא ממשיכה לחקור את אבטחתם של סוכני AI — תחום שמעלה שאלות על האופן שבו עוזרים מאמתים את מקור הפקודות, ככל שהיכולות והחיבורים שלהם מתרחבים. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
הפרצה אפשרה לקוד זדוני שכבר רץ על מק, גם בלי הרשאות מנהל, לנצל מפרש סקריפטים מהימן ולעקוף בדיקות פנימיות באפליקציית ChatGPT.
הפרצה אפשרה לקוד זדוני שכבר רץ על מק, גם בלי הרשאות מנהל, לנצל מפרש סקריפטים מהימן ולעקוף בדיקות פנימיות באפליקציית ChatGPT. ניצול מוצלח היה עלול לחשוף שיחות שמורות ונתונים או שירותים שאליהם ChatGPT מחוברת — אך לא מעיד על גישה בלתי מוגבלת לכל המחשב או על מתקפה מרחוק.
OpenAI תיקנה את CVE 2026 100754 בגרסה 26.924.20706, שצוינה ביומן השינויים ב 25 בספטמבר 2026.