Code die al op dezelfde Mac draaide, kon een vertrouwde scriptinterpreter misbruiken om interne controles van ChatGPT te omzeilen en mogelijk opgeslagen gesprekken en gegevens uit gekoppelde apps te benaderen. De aanval vereiste geen beheerdersrechten en was geen aanval op afstand; het lek gaf volgens de beschrijvin...
Gepubliceerd doorBewerkt met GPT-6 LunaAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What was the vulnerability in OpenAI’s ChatGPT app for macOS that Objective-See researchers discovered, how could an attacker use a trusted. Article summary: Objective-See researchers found a local trust-boundary flaw in ChatGPT for macOS: the app could accept commands from an attacker-controlled script as though they came from a trusted component. An exploit could potentiall. Topic tags: general, news, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts wi
Onderzoekers van de Objective-See Foundation ontdekten een beveiligingslek in ChatGPT voor macOS. De app kon opdrachten uit een onbetrouwbaar script aanzien voor verzoeken van een vertrouwd onderdeel. Een aanvaller moest daarvoor eerst code op de Mac van het slachtoffer kunnen uitvoeren, maar had geen verhoogde rechten nodig. Via het lek kon die code mogelijk de ChatGPT-app overnemen en gegevens bereiken waartoe de app zelf toegang had. 2
4
7
ChatGPT controleerde onder meer processen en digitale handtekeningen om vertrouwde onderdelen te onderscheiden van onbekende code. De fout zat in de manier waarop de app een vertrouwde scriptinterpreter behandelde: die kon een onbetrouwbaar script doorgeven aan de hoofdapp, zonder voldoende vast te stellen dat ook het script en de opdrachten daarin betrouwbaar waren. 4
5
Dit was een lokale aanval. Kwaadaardige code moest dus al op dezelfde Mac actief zijn; de beschreven aanval vereiste geen beheerders- of rootrechten. 7
8
Als de opdrachten eenmaal werden behandeld alsof ze van een vertrouwd ChatGPT-onderdeel kwamen, kon een aanvaller mogelijk opgeslagen gesprekken uitlezen en opdrachten via de app uitvoeren. Ook gegevens en diensten die via ChatGPT-integraties beschikbaar waren, konden risico lopen, waaronder browsersessies. 2
4
7
Dat betekent niet dat het lek automatisch volledige controle over de Mac opleverde. De mogelijke toegang liep via de gecompromitteerde app en was afhankelijk van de gegevens en integraties waartoe ChatGPT toegang had. 2
7
OpenAI vermeldde in het wijzigingsoverzicht dat de kwetsbaarheid, geregistreerd als CVE-2026-100754, op 25 september 2026 was verholpen in ChatGPT-versie 26.924.20706 voor macOS. De details van het probleem verschenen op 2 oktober in openbare berichtgeving. Wie de Mac-app gebruikt, doet er goed aan de bijgewerkte versie of een latere versie te installeren. 2
4
7
Een AI-app kan aantrekkelijk zijn voor aanvallers vanwege meer dan alleen de antwoorden die ze geeft. Gespreksgeschiedenis en toegang tot gekoppelde diensten kunnen een gecompromitteerde assistent tot een route naar gevoelige informatie maken. 2
De bredere les gaat over vertrouwen: een proces als ondertekend of vertrouwd herkennen is niet genoeg als het onbetrouwbare opdrachten een app kan binnenloodsen. Objective-See zegt het onderzoek naar de beveiliging van AI-agenten voort te zetten. Dat onderstreept waarom het belangrijk is om te controleren waar opdrachten vandaan komen, zeker naarmate assistenten meer mogelijkheden en koppelingen krijgen. 14
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Code die al op dezelfde Mac draaide, kon een vertrouwde scriptinterpreter misbruiken om interne controles van ChatGPT te omzeilen en mogelijk opgeslagen gesprekken en gegevens uit gekoppelde apps te benaderen.
Code die al op dezelfde Mac draaide, kon een vertrouwde scriptinterpreter misbruiken om interne controles van ChatGPT te omzeilen en mogelijk opgeslagen gesprekken en gegevens uit gekoppelde apps te benaderen. De aanval vereiste geen beheerdersrechten en was geen aanval op afstand; het lek gaf volgens de beschrijving ook niet automatisch onbeperkte toegang tot de hele Mac.
OpenAI vermeldde de oplossing op 25 september 2026 in versie 26.924.20706 van ChatGPT voor macOS.