Un programma malevolo già in esecuzione sul Mac avrebbe potuto impersonare un componente considerato attendibile e agire tramite l’app ChatGPT. Il percorso sfruttava un interprete di script ritenuto affidabile per inoltrare istruzioni non attendibili al processo principale dell’app.[6][9] Non era un attacco remoto:...
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Una vulnerabilità nell’app ChatGPT per macOS avrebbe potuto permettere a codice malevolo già in esecuzione su un Mac di agire attraverso l’app come se fosse un componente autorizzato. Secondo i ricercatori della Objective-See Foundation, tra i possibili obiettivi c’erano le conversazioni salvate e alcune connessioni, come le sessioni del browser. Nel changelog, OpenAI indica che la correzione è inclusa nella versione macOS 26.924.20706 e identifica il problema come CVE-2026-100754.1
3
L’app per Mac si affida a controlli che verificano se le richieste provengono da componenti legittimi. I ricercatori hanno individuato un modo per usare un interprete di script attendibile come tramite: istruzioni non autorizzate potevano così raggiungere il processo principale di ChatGPT e aggirare quei controlli.6
9
Le informazioni disponibili descrivono il percorso tecnico, ma non spiegano che cosa abbia spinto inizialmente i ricercatori a indagare proprio su quel componente. Alcuni resoconti parlano di una dimostrazione composta da circa dodici righe di codice: è un dettaglio sul proof of concept riportato, non la prova che ogni possibile attacco richiedesse lo stesso codice.2
Si trattava di un attacco locale: il codice malevolo doveva essere già in esecuzione sul Mac preso di mira. La Objective-See ha descritto l’attaccante come privo di privilegi elevati; anche i resoconti parlano di un attacco che non richiedeva permessi da amministratore. Le fonti non descrivono quindi una presa di controllo da remoto ottenibile semplicemente inviando un messaggio a ChatGPT.9
16
Se sfruttata, la vulnerabilità avrebbe potuto consentire di prendere il controllo del processo dell’app, leggere le conversazioni e altri dati salvati da ChatGPT e impartire comandi attraverso di essa. Tra i possibili bersagli sono state citate anche connessioni come le sessioni del browser. L’impatto su servizi collegati sarebbe dipeso dalle integrazioni e dagli accessi disponibili sul Mac dell’utente.3
7
Si tratta di conseguenze potenziali, non della prova che la falla sia stata sfruttata contro utenti. Le fonti disponibili non documentano attacchi avvenuti nel mondo reale.
Nel changelog, OpenAI dichiara che la vulnerabilità CVE-2026-100754 è stata corretta nella versione macOS 26.924.20706 e ringrazia Patrick Wardle della Objective-See Foundation.1 Un aggiornamento separato riporta la data del 25 settembre 2026; l’estratto del changelog ufficiale conferma la versione e la correzione, ma non specifica quella data.
28
Chi usa l’app ChatGPT su Mac può controllare di avere una versione che include la correzione. La versione indicata da OpenAI per questo aggiornamento di sicurezza è la 26.924.20706.1
Nel 2024 aveva fatto discutere un’altra criticità: alcune conversazioni di ChatGPT erano conservate localmente in chiaro. All’epoca, le cronache riportarono che OpenAI aveva aggiornato l’app per cifrare i dati salvati sul computer.21
23
Quel caso riguardava la modalità di archiviazione delle chat; la scoperta più recente della Objective-See riguarda invece il modo in cui codice non attendibile poteva essere presentato come proveniente da un componente legittimo. Le fonti fornite non dimostrano che i due problemi avessero una causa tecnica comune.1
21
La questione non è soltanto se un assistente basato sull’IA abbia una vulnerabilità, ma anche quali dati e funzioni potrebbe raggiungere se il suo processo venisse compromesso. Chat, dati dell’app e servizi collegati possono amplificare le conseguenze di una falla.3
26
La correzione di OpenAI riguarda questa specifica vulnerabilità, ma non elimina il compromesso più generale: concedere accesso al sistema può rendere un assistente più utile e, allo stesso tempo, aumentare ciò che un attaccante potrebbe raggiungere se riuscisse a comprometterlo. Le informazioni disponibili sostengono questa cautela, ma non permettono di ricostruire nel dettaglio altre scoperte attribuite a Wardle né di concludere che il problema di archiviazione del 2024 abbia causato quello attuale.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Un programma malevolo già in esecuzione sul Mac avrebbe potuto impersonare un componente considerato attendibile e agire tramite l’app ChatGPT.
Un programma malevolo già in esecuzione sul Mac avrebbe potuto impersonare un componente considerato attendibile e agire tramite l’app ChatGPT. Il percorso sfruttava un interprete di script ritenuto affidabile per inoltrare istruzioni non attendibili al processo principale dell’app.[6][9]
Non era un attacco remoto: serviva codice già presente sul computer, ma non erano richiesti privilegi elevati.[9][16]