Celah keamanan di aplikasi ChatGPT untuk macOS berpotensi memungkinkan kode berbahaya yang sudah berjalan di sebuah Mac bertindak melalui aplikasi seolah-olah berasal dari komponen tepercaya. Peneliti Objective-See Foundation melaporkan bahwa dampak yang mungkin terjadi mencakup akses ke obrolan tersimpan dan koneksi seperti sesi browser. OpenAI mencatat perbaikannya sebagai CVE-2026-100754 di ChatGPT untuk macOS versi 26.924.20706.
1
3
Bagaimana celah ini bekerja?
Komponen dalam aplikasi ChatGPT untuk Mac memeriksa apakah permintaan datang dari bagian perangkat lunak yang tepercaya. Peneliti menemukan bahwa interpreter skrip tepercaya dapat dimanfaatkan untuk meneruskan instruksi tak tepercaya ke proses utama ChatGPT, sehingga pemeriksaan tersebut bisa dilewati.
6
9
Laporan yang tersedia menjelaskan jalur teknisnya, tetapi tidak menerangkan apa yang mula-mula mendorong peneliti untuk menyelidiki celah ini. Sejumlah pemberitaan menyebut bukti konsepnya hanya terdiri dari sekitar belasan baris kode. Itu menggambarkan demonstrasi yang dilaporkan, bukan berarti setiap serangan harus memakai kode yang sama.
2
Apa yang harus dimiliki penyerang?
Ini adalah serangan lokal: kode berbahaya harus sudah berjalan di Mac yang menjadi sasaran. Objective-See menggambarkan penyerang sebagai pihak tanpa hak istimewa, dan pemberitaan juga menyebut bahwa akses tingkat tinggi tidak diperlukan. Sumber yang tersedia tidak mendukung anggapan bahwa penyerang bisa mengambil alih aplikasi dari jarak jauh hanya dengan mengirim pesan ChatGPT.
9
16
Apa yang berpotensi diakses?
Jika berhasil dieksploitasi, celah ini dapat memberi penyerang kendali atas proses aplikasi ChatGPT, termasuk kemampuan membaca obrolan dan data lain yang tersimpan di aplikasi serta mengirim perintah melalui aplikasi tersebut. Koneksi seperti sesi browser juga disebut sebagai sasaran potensial. Dampak terhadap layanan yang terhubung bergantung pada integrasi dan akses yang tersedia di Mac pengguna.
3
7
Ini adalah kemungkinan dampak dari celah tersebut, bukan bukti bahwa penyerang benar-benar telah mengeksploitasinya terhadap pengguna. Sumber yang tersedia tidak memastikan adanya eksploitasi di dunia nyata.
Perbaikan dari OpenAI
Catatan perubahan OpenAI menyebut CVE-2026-100754 telah diperbaiki di ChatGPT untuk macOS versi 26.924.20706. OpenAI juga berterima kasih kepada Patrick Wardle dari Objective-See Foundation.
1 Daftar pembaruan terpisah mencantumkan tanggal pembaruan keamanan pada 25 September 2026; cuplikan catatan perubahan OpenAI mengonfirmasi versi dan perbaikannya, tetapi tidak mencantumkan tanggal tersebut.
28
Pengguna Mac sebaiknya memastikan aplikasi yang dipakai sudah mencakup perbaikan ini. Versi yang dicantumkan OpenAI untuk pembaruan keamanan tersebut adalah 26.924.20706.
1
Berbeda dari masalah keamanan ChatGPT untuk Mac pada 2024
Pada 2024, masalah lain menjadi sorotan karena percakapan ChatGPT yang tersimpan secara lokal dapat dibaca dalam bentuk teks biasa. Pemberitaan saat itu menyebut OpenAI memperbarui aplikasi untuk mengenkripsi catatan yang disimpan secara lokal.
21
23 Masalah tersebut berkaitan dengan cara obrolan disimpan, sedangkan temuan Objective-See yang lebih baru menyangkut cara kode tak tepercaya dapat menyamar sebagai komponen tepercaya. Sumber yang tersedia tidak menunjukkan bahwa kedua celah itu memiliki penyebab teknis yang sama.
1
21
Akses luas berarti risiko yang perlu diperhitungkan
Persoalannya bukan hanya apakah asisten AI memiliki celah keamanan, tetapi juga apa saja yang dapat dijangkau jika prosesnya berhasil disusupi. Obrolan, data aplikasi, dan layanan yang terhubung dapat memperbesar konsekuensi dari kegagalan keamanan.
3
26
Tambalan OpenAI menangani celah spesifik ini, tetapi tidak menghapus pertimbangan desain yang lebih luas: akses sistem dapat membuat asisten lebih berguna, sekaligus memperbesar jangkauan yang mungkin diraih penyerang jika asisten itu disusupi. Temuan yang tersedia mendukung kewaspadaan umum tersebut, tetapi tidak menjelaskan secara rinci temuan lain yang terkait dengan Wardle ataupun membuktikan bahwa masalah penyimpanan terdahulu menyebabkan celah ini.