Kod berniat jahat yang sudah berjalan pada Mac berpotensi menyamar sebagai komponen ChatGPT yang dipercayai, lalu mencapai perbualan tersimpan dan perkhidmatan yang disambungkan. Laluan serangan menggunakan jurubahasa skrip yang dipercayai untuk menyampaikan arahan tidak dipercayai kepada proses utama ChatGPT.
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did the Objective-See Foundation researchers discover and exploit the flaw in OpenAI’s ChatGPT macOS app, what access and permissions di. Article summary: Objective-See researchers found that ChatGPT’s Mac app could mistake attacker-supplied instructions for commands from a trusted component. The attack required code already running on the victim’s Mac, but not privileged . Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Kelemahan dalam aplikasi ChatGPT untuk macOS berpotensi membolehkan kod berniat jahat yang sudah berjalan pada Mac bertindak melalui aplikasi itu seolah-olah ia komponen yang dipercayai. Menurut laporan, akses yang mungkin terjejas termasuk perbualan tersimpan dan sambungan seperti sesi pelayar. OpenAI menyenaraikan pembaikan bagi CVE-2026-100754 dalam versi macOS 26.924.20706.1
3
Aplikasi ChatGPT untuk Mac menggunakan komponen yang memeriksa sama ada permintaan datang daripada bahagian perisian yang dipercayai. Penyelidik Objective-See Foundation mendapati jurubahasa skrip yang dipercayai boleh digunakan untuk membawa arahan tidak dipercayai ke dalam proses utama ChatGPT, sekali gus memintas pemeriksaan tersebut.6
9
Laporan yang tersedia menerangkan laluan teknikal itu, tetapi tidak menjelaskan perkara yang mula-mula mendorong penyelidik menyiasatnya. Sesetengah laporan menyifatkan bukti konsep itu sebagai kira-kira sedozen baris kod. Angka tersebut merujuk kepada demonstrasi yang dilaporkan, bukan bermakna setiap serangan perlu menggunakan kod yang sama.2
Ini ialah serangan setempat: kod berniat jahat perlu sudah berjalan pada Mac sasaran. Objective-See menggambarkan penyerang sebagai pengguna tanpa keistimewaan, dan laporan lain turut menyatakan bahawa akses bertaraf pentadbir tidak diperlukan. Bukti yang ada tidak menyokong gambaran bahawa ini serangan jarak jauh yang boleh mengambil alih aplikasi hanya melalui mesej ChatGPT.9
16
Jika dieksploitasi, kelemahan itu boleh membolehkan penyerang mengambil alih proses aplikasi ChatGPT, membaca perbualan dan data lain yang disimpan oleh aplikasi, serta mengeluarkan arahan melaluinya. Laporan turut menyebut sambungan seperti sesi pelayar sebagai sasaran yang berpotensi. Kesan terhadap perkhidmatan bersambung bergantung pada integrasi dan akses yang tersedia pada Mac pengguna berkenaan.3
7
Ini ialah kemungkinan akibat kelemahan tersebut, bukannya bukti bahawa penyerang benar-benar menggunakannya terhadap pengguna. Sumber yang tersedia tidak mengesahkan eksploitasi di dunia nyata.
Log perubahan OpenAI menyatakan bahawa CVE-2026-100754 telah dibaiki dalam versi macOS 26.924.20706 dan memberikan penghargaan kepada Patrick Wardle dari Objective-See Foundation.1 Senarai kemas kini berasingan meletakkan tarikh kemas kini keselamatan itu pada 25 September 2026; petikan log perubahan mengesahkan versi dan pembaikan, tetapi tidak menyatakan tarikh tersebut.
28
Pengguna Mac boleh menyemak sama ada aplikasi mereka sudah menggunakan versi yang mengandungi pembaikan itu. Versi 26.924.20706 ialah versi yang disenaraikan OpenAI bagi kemas kini keselamatan ini.1
Pada 2024, isu berasingan menarik perhatian apabila perbualan ChatGPT dilaporkan disimpan secara setempat dalam bentuk teks biasa. Laporan ketika itu menyatakan OpenAI mengemas kini aplikasi untuk menyulitkan rekod yang disimpan pada peranti.21
23 Isu tersebut berkaitan cara perbualan disimpan, manakala penemuan Objective-See yang lebih baharu berkaitan cara kod tidak dipercayai boleh menyamar sebagai komponen dipercayai. Sumber yang diberikan tidak menunjukkan kedua-dua kelemahan itu mempunyai punca teknikal yang sama.
1
21
Persoalannya bukan sekadar sama ada pembantu AI mempunyai kelemahan keselamatan, tetapi juga perkara yang boleh dicapainya jika proses aplikasi itu diceroboh. Perbualan, data aplikasi dan perkhidmatan bersambung boleh meningkatkan kesan sesuatu kegagalan keselamatan.3
26
Tampalan OpenAI menangani kelemahan khusus ini, tetapi tidak menghapuskan pertimbangan reka bentuk yang lebih luas: akses sistem boleh menjadikan pembantu lebih berguna, namun turut memperluas perkara yang mungkin dapat dicapai penyerang jika pembantu itu disubversi. Bukti di sini menyokong kewaspadaan umum tersebut; ia tidak mengesahkan butiran penemuan lain Patrick Wardle atau membuktikan isu penyimpanan terdahulu menyebabkan kelemahan ini.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kod berniat jahat yang sudah berjalan pada Mac berpotensi menyamar sebagai komponen ChatGPT yang dipercayai, lalu mencapai perbualan tersimpan dan perkhidmatan yang disambungkan.
Kod berniat jahat yang sudah berjalan pada Mac berpotensi menyamar sebagai komponen ChatGPT yang dipercayai, lalu mencapai perbualan tersimpan dan perkhidmatan yang disambungkan. Laluan serangan menggunakan jurubahasa skrip yang dipercayai untuk menyampaikan arahan tidak dipercayai kepada proses utama ChatGPT.
OpenAI menyenaraikan pembaikan CVE 2026 100754 dalam ChatGPT untuk macOS versi 26.924.20706.[1]