Kelemahan ChatGPT untuk Mac membolehkan kod berbahaya yang sudah berjalan pada komputer—tanpa keistimewaan pentadbir—menggunakan jurubahasa skrip dipercayai untuk memintas semakan dalaman dan berpotensi mengakses perb... Ini ialah kelemahan sempadan kepercayaan dalam aplikasi, bukannya bukti serangan dari jauh atau...
Diterbitkan olehDisunting dengan GPT-6 LunaImej dijana dengan GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Penyelidik Objective-See mendapati aplikasi ChatGPT untuk macOS boleh tersalah anggap arahan daripada skrip tidak dipercayai sebagai permintaan daripada komponen aplikasi yang dipercayai. Penyerang perlu terlebih dahulu menjalankan kod pada Mac mangsa, tetapi kod itu tidak memerlukan keistimewaan pentadbir. Jika dieksploitasi, kelemahan ini berpotensi membolehkan penyerang mengambil alih aplikasi ChatGPT dan mengakses data yang tersedia kepadanya. 2
4
7
Aplikasi ChatGPT untuk macOS menggunakan semakan proses dan tandatangan kod untuk membezakan komponen dipercayai daripada kod yang tidak dipercayai. Namun, penyelidik mendapati penyerang boleh menggunakan jurubahasa skrip yang dipercayai untuk menghantar skrip tidak dipercayai ke dalam aplikasi. Ringkasnya, aplikasi mempercayai jurubahasa itu tanpa memastikan dengan secukupnya bahawa skrip dan arahan yang dibawanya juga boleh dipercayai. 4
5
Serangan ini bersifat setempat: kod berbahaya perlu berjalan pada Mac yang sama terlebih dahulu. Laporan menyatakan kod itu tidak memerlukan keistimewaan tinggi, jadi penyerang tidak perlu bermula dengan akses pentadbir atau root. 7
8
Jika arahan penyerang diterima seolah-olah datang daripada komponen ChatGPT yang dipercayai, arahan itu berpotensi digunakan untuk membaca perbualan tersimpan atau mengarahkan tindakan melalui aplikasi. Kesan yang dilaporkan turut merangkumi data dan perkhidmatan yang boleh dicapai melalui integrasi ChatGPT, seperti sesi pelayar. 2
4
7
Namun, ini tidak bermakna kelemahan tersebut memberikan kawalan tanpa batas terhadap seluruh Mac. Akses yang diterangkan adalah melalui aplikasi yang terjejas, setakat data dan integrasi yang boleh dicapai oleh aplikasi itu. 2
7
Log perubahan macOS OpenAI menyatakan bahawa pembaikan untuk CVE-2026-100754 disertakan dalam ChatGPT versi 26.924.20706 pada 25 September 2026. Butiran tentang isu itu dilaporkan secara terbuka pada 2 Oktober. Pengguna aplikasi ChatGPT untuk Mac disarankan memasang versi yang telah dibaiki atau keluaran yang lebih baharu. 2
4
7
Risiko aplikasi AI bukan hanya berkaitan dengan kandungan yang dihasilkannya. Pembantu AI yang boleh mengakses perbualan peribadi dan berhubung dengan perkhidmatan lain juga boleh menjadi sasaran bernilai tinggi. Jika aplikasi terjejas, data dan integrasi yang tersedia kepadanya mungkin turut berisiko. 2
Pengajaran keselamatan yang lebih luas ialah sempadan kepercayaan perlu diperiksa dengan teliti: mengesahkan bahawa sesuatu proses mempunyai tandatangan atau dianggap dipercayai tidak mencukupi jika proses itu boleh membawa arahan tidak dipercayai ke dalam aplikasi. Objective-See menyatakan bahawa penyelidikannya tentang keselamatan ejen AI diteruskan—peringatan bahawa pembantu yang semakin berkemampuan dan mempunyai lebih banyak integrasi perlu mengesahkan asal-usul arahan dengan teliti. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Kelemahan ChatGPT untuk Mac membolehkan kod berbahaya yang sudah berjalan pada komputer—tanpa keistimewaan pentadbir—menggunakan jurubahasa skrip dipercayai untuk memintas semakan dalaman dan berpotensi mengakses perb...
Kelemahan ChatGPT untuk Mac membolehkan kod berbahaya yang sudah berjalan pada komputer—tanpa keistimewaan pentadbir—menggunakan jurubahasa skrip dipercayai untuk memintas semakan dalaman dan berpotensi mengakses perb... Ini ialah kelemahan sempadan kepercayaan dalam aplikasi, bukannya bukti serangan dari jauh atau akses tanpa batas kepada seluruh Mac.