맥용 ChatGPT 앱의 취약점으로, 맥에서 이미 실행 중인 악성 코드가 앱 안에서 신뢰된 구성요소인 것처럼 동작할 수 있었습니다. Objective-See Foundation 연구진은 이 취약점이 악용될 경우 저장된 대화 기록과 브라우저 세션 같은 연결 항목까지 영향을 받을 수 있다고 보고했습니다. OpenAI는 macOS 앱 버전 26.924.20706에서 CVE-2026-100754를 수정했다고 변경 기록에 밝혔습니다.
1
3
신뢰된 스크립트 도구가 우회 경로가 됐다
맥용 ChatGPT 앱은 앱의 각 구성요소가 서로 신뢰할 수 있는 요청을 주고받는지 확인합니다. 연구진은 신뢰된 스크립트 인터프리터를 이용해 검증되지 않은 명령을 ChatGPT의 메인 프로세스에 전달할 수 있는 경로를 발견했습니다. 그 결과, 앱 내부의 신뢰 확인 절차를 우회할 수 있었습니다.
6
9
공개된 보도는 취약점의 작동 경로를 설명하지만, 연구진이 처음 어떤 계기로 이 문제를 조사했는지는 확인해 주지 않습니다. 일부 보도는 개념 증명 코드가 약 12줄이었다고 전했습니다. 이는 공개된 시연 사례에 대한 설명이지, 모든 공격에 똑같은 코드가 필요하다는 뜻은 아닙니다.
2
공격자는 어떤 권한이 필요했나
이 취약점은 로컬 공격에 해당합니다. 공격을 시도하려면 악성 코드가 피해자의 맥에서 이미 실행되고 있어야 했습니다. Objective-See는 공격자가 별도의 높은 권한을 갖지 않은 상태에서도 가능했다고 설명했습니다. 따라서 ChatGPT에 메시지를 보내는 것만으로 앱을 장악하는 원격 공격으로 볼 근거는 없습니다.
9
16
어떤 정보와 기능이 위험에 놓였나
취약점이 악용됐다면 공격자는 ChatGPT 앱의 프로세스를 제어하고, 앱에 저장된 대화 기록과 다른 데이터를 읽거나 앱을 통해 명령을 내릴 수 있었습니다. 브라우저 세션 같은 연결 항목도 잠재적인 영향 범위로 거론됐습니다. 실제로 연결된 서비스에 미칠 수 있는 영향은 사용자가 맥에서 어떤 연동 기능과 접근 권한을 사용하고 있었는지에 따라 달라질 수 있습니다.
3
7
다만 이는 취약점이 악용될 경우의 잠재적 결과입니다. 제공된 자료만으로는 실제 이용자를 대상으로 공격이 벌어졌다고 확인할 수 없습니다.
OpenAI가 공개한 수정 버전
OpenAI 변경 기록은 CVE-2026-100754가 macOS 앱 버전 26.924.20706에서 수정됐다고 밝혔으며, 발견에 기여한 Patrick Wardle과 Objective-See Foundation에 감사를 표했습니다.
1 별도의 업데이트 안내에는 보안 업데이트 날짜가 2026년 9월 25일로 기재돼 있습니다. 다만 OpenAI 변경 기록에 인용된 내용 자체에는 날짜가 명시돼 있지 않습니다.
28
맥에서 ChatGPT 앱을 사용하는 경우, 해당 보안 수정이 포함된 버전인지 확인하는 것이 좋습니다. OpenAI가 이 수정에 대해 명시한 버전은 26.924.20706입니다.
1
2024년 대화 기록 노출 문제와는 다른 취약점
2024년에도 맥용 ChatGPT 앱의 보안 문제가 알려졌습니다. 당시에는 대화 기록이 맥에 평문으로 저장되는 점이 문제였고, 보도에 따르면 OpenAI는 로컬에 저장되는 기록을 암호화하도록 앱을 업데이트했습니다.
21
23
이번 Objective-See의 발견은 저장 방식이 아니라, 신뢰되지 않은 코드가 신뢰된 구성요소인 것처럼 명령을 전달할 수 있었던 문제입니다. 두 취약점의 기술적 원인이 같았다는 근거는 제공된 자료에 없습니다.
1
21
AI 도우미의 시스템 접근 권한이 중요한 이유
보안상 중요한 질문은 AI 도우미 자체에 취약점이 있느냐에 그치지 않습니다. 앱이 침해됐을 때 그 프로세스가 어디까지 접근할 수 있느냐도 따져봐야 합니다. 대화 기록, 앱 데이터, 연결된 서비스에 닿을 수 있다면 보안 결함의 파급 범위도 커질 수 있습니다.
3
26
OpenAI의 패치는 이번 취약점을 해결했지만, AI 도우미의 편의성과 접근 권한 사이에 놓인 더 넓은 설계 문제까지 없애지는 않습니다. 시스템 접근 권한이 많으면 기능은 유용해질 수 있지만, 앱이 공격자에게 장악될 때 닿을 수 있는 범위도 넓어질 수 있습니다. 여기서 확인되는 것은 그 일반적인 위험이며, Wardle이 발견한 다른 문제의 세부 내용이나 2024년 저장 문제와 이번 취약점 사이의 연관성까지 입증되는 것은 아닙니다.