ChatGPT for Mac की एक अब पैच की गई खामी में, Mac पर पहले से चल रहा कोड—बिना एडमिन अधिकारों के—भरोसेमंद स्क्रिप्ट इंटरप्रेटर के जरिए ऐप की आंतरिक जांच को चकमा दे सकता था। इससे सेव की गई चैट और जुड़े ऐप्स का डेटा जोखिम... यह ऐप के भीतर भरोसे की सीमा से जुड़ी समस्या थी; उपलब्ध जानकारी इसे दूर से किए गए हमले या पूरे Mac...
प्रकाशितकर्ताGPT-6 Luna से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Objective-See Foundation के शोधकर्ताओं ने पाया कि ChatGPT for macOS, किसी अविश्वसनीय स्क्रिप्ट के जरिए भेजे गए निर्देशों को भरोसेमंद ऐप घटक से आया हुआ समझ सकता था। इस खामी का फायदा उठाने के लिए हमलावर को पहले पीड़ित के Mac पर कोड चलाना पड़ता, लेकिन उसे एडमिन या रूट जैसे ऊंचे अधिकारों की जरूरत नहीं थी। ऐसा कोड ChatGPT ऐप पर नियंत्रण पाकर उस डेटा तक पहुंच सकता था जिसे ऐप देख सकता है। 2
4
7
ChatGPT के macOS ऐप में यह जांचने के तरीके थे कि कौन-से प्रोसेस और कोड-सिग्नेचर भरोसेमंद हैं। कमजोरी यह थी कि हमलावर किसी भरोसेमंद स्क्रिप्ट इंटरप्रेटर के जरिए अविश्वसनीय स्क्रिप्ट ऐप तक पहुंचा सकता था। यानी ऐप इंटरप्रेटर पर भरोसा तो कर रहा था, लेकिन यह पर्याप्त रूप से नहीं परख रहा था कि उस स्क्रिप्ट और उसके जरिए आए निर्देशों पर भी भरोसा किया जा सकता है या नहीं। 4
5
यह स्थानीय हमला था: दुर्भावनापूर्ण कोड का उसी Mac पर पहले से चलना जरूरी था। रिपोर्टों के मुताबिक, उस कोड को विशेष या ऊंचे सिस्टम अधिकारों की जरूरत नहीं थी। 7
8
अगर हमलावर के निर्देश ChatGPT के किसी भरोसेमंद घटक से आए हुए स्वीकार कर लिए जाते, तो वे सेव की गई बातचीत पढ़ सकते थे और ऐप के जरिए निर्देश जारी कर सकते थे। रिपोर्ट में ChatGPT इंटीग्रेशन से उपलब्ध डेटा या सेवाओं—जैसे ब्राउज़र सेशन—तक संभावित पहुंच का भी जिक्र है। 2
4
7
इसका यह अर्थ नहीं है कि खामी से हमलावर को पूरे Mac पर असीमित नियंत्रण मिल जाता। बताई गई पहुंच ऐप और उसके पास पहले से उपलब्ध डेटा तथा इंटीग्रेशन के दायरे में थी। 2
7
OpenAI के macOS चेंजलॉग के मुताबिक, CVE-2026-100754 को 25 सितंबर 2026 को ChatGPT संस्करण 26.924.20706 में ठीक किया गया। इस कमजोरी की जानकारी सार्वजनिक रूप से 2 अक्टूबर को सामने आई। Mac ऐप इस्तेमाल करने वालों को यह तय करना चाहिए कि उनके पास पैच वाला संस्करण या उससे नया संस्करण इंस्टॉल है। 2
4
7
यह मामला दिखाता है कि AI ऐप केवल अपने जवाबों के कारण ही आकर्षक निशाना नहीं होते। वे निजी चैट देख सकते हैं और जुड़े हुए ऐप्स या सेवाओं के जरिए काम कर सकते हैं; इसलिए किसी सहायक पर नियंत्रण पाने से संवेदनशील जानकारी तक पहुंच का रास्ता खुल सकता है। 2
बड़ा सबक भरोसे की सीमाओं से जुड़ा है: किसी प्रोसेस का साइन किया हुआ या भरोसेमंद होना काफी नहीं, अगर वह ऐप तक अविश्वसनीय निर्देश पहुंचा सकता है। Objective-See ने AI एजेंटों की सुरक्षा पर अपना शोध जारी रखने की बात कही है। जैसे-जैसे सहायकों की क्षमताएं और इंटीग्रेशन बढ़ते हैं, यह जांचना भी जरूरी हो जाता है कि निर्देश वास्तव में कहां से आ रहे हैं। 14
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
ChatGPT for Mac की एक अब पैच की गई खामी में, Mac पर पहले से चल रहा कोड—बिना एडमिन अधिकारों के—भरोसेमंद स्क्रिप्ट इंटरप्रेटर के जरिए ऐप की आंतरिक जांच को चकमा दे सकता था। इससे सेव की गई चैट और जुड़े ऐप्स का डेटा जोखिम...
ChatGPT for Mac की एक अब पैच की गई खामी में, Mac पर पहले से चल रहा कोड—बिना एडमिन अधिकारों के—भरोसेमंद स्क्रिप्ट इंटरप्रेटर के जरिए ऐप की आंतरिक जांच को चकमा दे सकता था। इससे सेव की गई चैट और जुड़े ऐप्स का डेटा जोखिम... यह ऐप के भीतर भरोसे की सीमा से जुड़ी समस्या थी; उपलब्ध जानकारी इसे दूर से किए गए हमले या पूरे Mac पर असीमित नियंत्रण का सबूत नहीं बताती।