Un programma già in esecuzione sul Mac, anche senza privilegi elevati, poteva sfruttare un interprete di script considerato attendibile per aggirare i controlli interni di ChatGPT e tentare di accedere alle conversazi... La vulnerabilità riguardava i confini di fiducia dell’app: non era un attacco remoto e le inform...
Pubblicato daModificato con GPT-6 LunaImmagini generate con GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Una falla nell’app ChatGPT per macOS poteva consentire a codice non attendibile, già in esecuzione sullo stesso Mac, di farsi passare per un componente legittimo dell’app. Secondo i ricercatori della Objective-See Foundation, un attacco riuscito avrebbe potuto compromettere ChatGPT e accedere ai dati disponibili tramite l’app, comprese le conversazioni salvate e alcune integrazioni. 2
4
7
Per sfruttarla, però, l’aggressore doveva prima riuscire a eseguire codice sul computer della vittima. Non servivano privilegi di amministratore o di root, ma la falla non permetteva di colpire da remoto un Mac su cui non fosse già in esecuzione codice malevolo. 7
8
ChatGPT per macOS utilizzava controlli sui processi e sulle firme digitali per distinguere i propri componenti dal codice non attendibile. Il problema, descritto come CVE-2026-100754, stava nel modo in cui questi controlli valutavano gli script: un interprete considerato attendibile poteva essere usato per consegnare all’app uno script non attendibile. In sostanza, il controllo riconosceva l’interprete senza verificare adeguatamente anche l’origine dello script e dei comandi che trasmetteva. 4
5
Una volta accettati come se provenissero da un componente fidato di ChatGPT, i comandi avrebbero potuto permettere di leggere le conversazioni salvate e di interagire con le funzioni disponibili nell’app. Tra i dati potenzialmente raggiungibili erano citati anche quelli associati alle integrazioni, per esempio le sessioni del browser. 2
4
7
Questo non equivaleva a ottenere automaticamente il controllo completo del Mac: l’accesso descritto dipendeva da ciò che ChatGPT poteva già vedere o fare tramite le autorizzazioni e le integrazioni disponibili. 2
7
Il changelog di OpenAI indica che la falla è stata corretta il 25 settembre 2026, con la versione 26.924.20706 di ChatGPT per macOS. La notizia è stata riportata pubblicamente il 2 ottobre. Chi usa l’app sul Mac dovrebbe installare la versione corretta o una release successiva. 2
4
7
Il caso ricorda che un assistente basato sull’IA può essere un obiettivo prezioso anche per ciò a cui ha accesso: conversazioni, dati e servizi collegati. Se un’app viene compromessa, le sue integrazioni possono ampliare le informazioni esposte. 2
La lezione tecnica riguarda i confini di fiducia: verificare che un processo sia firmato o riconosciuto come legittimo non basta se quel processo può trasportare istruzioni non attendibili dentro l’app. Objective-See ha dichiarato di voler proseguire la ricerca sulla sicurezza degli agenti IA, un tema sempre più importante man mano che gli assistenti acquisiscono nuove capacità e integrazioni. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Un programma già in esecuzione sul Mac, anche senza privilegi elevati, poteva sfruttare un interprete di script considerato attendibile per aggirare i controlli interni di ChatGPT e tentare di accedere alle conversazi...
Un programma già in esecuzione sul Mac, anche senza privilegi elevati, poteva sfruttare un interprete di script considerato attendibile per aggirare i controlli interni di ChatGPT e tentare di accedere alle conversazi... La vulnerabilità riguardava i confini di fiducia dell’app: non era un attacco remoto e le informazioni disponibili non indicano un accesso illimitato all’intero Mac.
OpenAI ha corretto il problema, identificato come CVE 2026 100754, nella versione 26.924.20706 di ChatGPT per macOS, secondo il changelog del 25 settembre 2026.