Celah ChatGPT untuk macOS memungkinkan kode yang sudah berjalan di Mac, tanpa hak akses tinggi, menyalahgunakan interpreter skrip tepercaya untuk melewati pemeriksaan internal dan berpotensi mengakses percakapan serta... Masalahnya berada pada batas kepercayaan di dalam aplikasi—bukan bukti serangan jarak jauh atau...
Diterbitkan olehDiedit dengan GPT-6 LunaGambar dibuat dengan GPT Image 2
Jawaban penelitian

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Peneliti Objective-See menemukan celah keamanan di aplikasi ChatGPT untuk macOS. Aplikasi itu dapat keliru menganggap perintah dari skrip yang tidak tepercaya sebagai permintaan dari komponen tepercaya. Untuk memanfaatkan celah ini, penyerang harus lebih dulu menjalankan kode di Mac korban, tetapi kode tersebut tidak perlu memiliki hak administrator. Dampak potensialnya adalah pengambilalihan aplikasi ChatGPT dan akses ke data yang tersedia bagi aplikasi itu. 2
4
7
Aplikasi ChatGPT untuk macOS menggunakan pemeriksaan proses dan tanda tangan kode untuk membedakan komponen tepercaya dari kode yang tidak tepercaya. Namun, penyerang dapat memanfaatkan interpreter skrip tepercaya untuk menyisipkan skrip yang tidak tepercaya ke dalam aplikasi. Dengan kata lain, pemeriksaan mengenali interpreter sebagai tepercaya, tetapi tidak memastikan dengan memadai bahwa skrip dan perintah yang dibawanya juga tepercaya. 4
5
Ini merupakan serangan lokal: kode berbahaya harus sudah berjalan di Mac yang sama. Laporan menyebut kode itu tidak memerlukan hak akses khusus, sehingga penyerang tidak perlu memulai dengan akses administrator atau root. 7
8
Jika perintah penyerang diterima seolah berasal dari komponen ChatGPT tepercaya, perintah itu berpotensi membaca percakapan tersimpan dan menjalankan tindakan melalui aplikasi. Dampak yang dilaporkan juga mencakup data atau layanan yang bisa diakses lewat integrasi ChatGPT, seperti sesi peramban. 2
4
7
Namun, temuan ini bukan berarti celah tersebut otomatis memberi kendali tanpa batas atas seluruh Mac. Akses yang dijelaskan berlangsung melalui aplikasi yang disusupi serta data dan integrasi yang tersedia bagi aplikasi itu. 2
7
Catatan perubahan OpenAI mencantumkan perbaikan untuk CVE-2026-100754 pada 25 September 2026, dalam ChatGPT versi 26.924.20706. Laporan mengenai masalah ini muncul ke publik pada 2 Oktober. Pengguna aplikasi ChatGPT untuk Mac sebaiknya memasang versi yang telah diperbaiki atau rilis yang lebih baru. 2
4
7
Celah ini menunjukkan bahwa aplikasi AI bisa menjadi sasaran bukan hanya karena kemampuannya menghasilkan jawaban, tetapi juga karena data dan layanan yang dapat diaksesnya. Riwayat percakapan dan integrasi dengan layanan lain dapat menjadikan asisten yang disusupi sebagai jalur menuju informasi sensitif. 2
Pelajaran yang lebih luas menyangkut batas kepercayaan: memastikan suatu proses memiliki tanda tangan atau dianggap tepercaya belum cukup jika proses itu dapat membawa instruksi dari sumber yang tidak tepercaya ke dalam aplikasi. Objective-See menyebut riset keamanan agen AI masih berlanjut—pengingat bahwa aplikasi asisten perlu memeriksa asal perintah dengan cermat seiring bertambahnya kemampuan dan integrasinya. 14
Studio Global AI
Halaman ini berisi jawaban yang didukung sumber yang dapat Anda lanjutkan di dalam Studio Global.
Celah ChatGPT untuk macOS memungkinkan kode yang sudah berjalan di Mac, tanpa hak akses tinggi, menyalahgunakan interpreter skrip tepercaya untuk melewati pemeriksaan internal dan berpotensi mengakses percakapan serta...
Celah ChatGPT untuk macOS memungkinkan kode yang sudah berjalan di Mac, tanpa hak akses tinggi, menyalahgunakan interpreter skrip tepercaya untuk melewati pemeriksaan internal dan berpotensi mengakses percakapan serta... Masalahnya berada pada batas kepercayaan di dalam aplikasi—bukan bukti serangan jarak jauh atau akses tanpa batas ke seluruh Mac.