맥에서 이미 실행 중인 악성 코드는 관리자 권한 없이도 신뢰된 스크립트 인터프리터를 이용해 챗GPT 앱의 내부 검사를 우회하고, 저장된 대화나 연결된 앱의 데이터에 접근할 가능성이 있었다. 이는 앱 내부의 신뢰 경계 문제였다.
게시자GPT-6 Luna로 편집GPT Image 2로 이미지 생성
연구 답변

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Objective-See Foundation 연구진이 발견한 취약점은 챗GPT macOS 앱이 신뢰할 수 없는 스크립트의 명령을 앱의 신뢰된 구성 요소에서 온 것처럼 받아들일 수 있게 한 문제다. 공격자는 먼저 피해자의 맥에서 코드를 실행해야 했지만, 관리자 권한은 필요하지 않았다. 취약점을 악용하면 챗GPT 앱을 장악하고 앱이 접근할 수 있는 정보에 손을 뻗을 가능성이 있었다. 2
4
7
챗GPT 맥 앱은 프로세스와 코드 서명을 확인해 신뢰된 구성 요소와 그렇지 않은 코드를 구분했다. 하지만 공격자가 신뢰된 스크립트 인터프리터를 이용해 앱에 신뢰할 수 없는 스크립트를 전달할 수 있었다. 인터프리터가 신뢰된다는 점은 확인했지만, 그 인터프리터가 전달하는 스크립트와 명령까지 신뢰할 수 있는지 충분히 확인하지 못한 셈이다. 4
5
이 취약점은 같은 맥에서 실행되는 코드를 전제로 하는 로컬 공격이다. 보고된 내용에 따르면 공격자는 처음부터 관리자나 루트 권한을 확보할 필요는 없었다. 7
8
명령이 챗GPT의 신뢰된 구성 요소에서 온 것으로 받아들여지면, 공격자는 저장된 대화를 읽거나 앱을 통해 명령을 보낼 수 있었다. 피해자의 챗GPT 세션과 연결된 브라우저 세션 등, 앱에서 이용할 수 있는 데이터나 서비스도 잠재적인 접근 대상이었다. 2
4
7
다만 이는 취약점만으로 맥 전체를 제한 없이 장악할 수 있었다는 뜻은 아니다. 보고된 접근 범위는 침해된 앱과 그 앱에 이미 허용된 데이터 및 연동 기능에 달려 있었다. 2
7
OpenAI의 macOS 앱 변경 기록에는 CVE-2026-100754 수정 내용이 2026년 9월 25일자로 올라와 있으며, 수정 버전은 챗GPT 26.924.20706이다. 이 취약점에 관한 내용은 10월 2일 공개적으로 보도됐다. 맥 앱 이용자는 해당 버전이나 이후 버전으로 업데이트하는 것이 좋다. 2
4
7
이번 사례는 AI 앱이 생성하는 답변뿐 아니라, 앱이 들여다보고 조작할 수 있는 정보와 서비스도 공격자에게 매력적인 표적이 될 수 있음을 보여준다. 대화 기록과 연결된 서비스가 많을수록, 침해된 AI 비서가 민감한 정보로 향하는 통로가 될 가능성도 커진다. 2
더 넓게 보면 핵심은 신뢰 경계를 제대로 나누는 일이다. 어떤 프로세스가 서명된 신뢰된 프로그램인지 확인하는 것만으로는 충분하지 않다. 그 프로세스가 신뢰할 수 없는 명령을 앱 안으로 전달할 수도 있기 때문이다. Objective-See는 AI 에이전트 보안 연구를 계속하겠다고 밝혔으며, 이는 비서의 기능과 연동 서비스가 늘어날수록 명령의 출처를 검증하는 일이 중요해진다는 점을 시사한다. 14
Studio Global AI
이 페이지에는 Studio Global 내에서 계속할 수 있는 소스 기반 답변이 포함되어 있습니다.
맥에서 이미 실행 중인 악성 코드는 관리자 권한 없이도 신뢰된 스크립트 인터프리터를 이용해 챗GPT 앱의 내부 검사를 우회하고, 저장된 대화나 연결된 앱의 데이터에 접근할 가능성이 있었다.
맥에서 이미 실행 중인 악성 코드는 관리자 권한 없이도 신뢰된 스크립트 인터프리터를 이용해 챗GPT 앱의 내부 검사를 우회하고, 저장된 대화나 연결된 앱의 데이터에 접근할 가능성이 있었다. 이는 앱 내부의 신뢰 경계 문제였다. 원격에서 곧바로 공격하거나 맥 전체를 제한 없이 장악할 수 있는 취약점이라는 뜻은 아니다.
OpenAI는 CVE 2026 100754를 macOS용 챗GPT 26.924.20706에서 수정했다고 변경 기록에 밝혔다.