En sårbarhet i ChatGPT-appen for macOS kunne ha latt skadelig kode som allerede kjørte på en Mac, opptre som en betrodd del av appen. Forskere fra Objective-See Foundation meldte fra om feilen. Den mulige rekkevidden omfattet lagrede chatter og tilkoblinger som nettleserøkter. OpenAI oppgir at feilen, CVE-2026-100754, er rettet i macOS-versjon 26.924.20706.
1
3
Slik kunne feilen utnyttes
ChatGPT-appen for Mac har komponenter som kontrollerer om forespørsler kommer fra betrodde deler av programmet. Forskerne fant at en betrodd skripttolker kunne brukes til å sende instruksjoner som ikke var betrodde, videre til ChatGPTs hovedprosess. Dermed kunne kontrollene omgås.
6
9
Kildene beskriver den tekniske fremgangsmåten, men fastslår ikke hva som først fikk forskerne til å undersøke akkurat denne delen av appen. Noe mediedekning omtaler demonstrasjonen som rundt et dusin kodelinjer. Det gjelder det rapporterte beviset på konseptet, ikke en forutsetning om at alle angrep må bruke samme kode.
2
Angrepet krevde tilgang til Mac-en
Dette var et lokalt angrep: Skadelig kode måtte allerede kjøre på Mac-en som var målet. Objective-See beskrev angriperen som en bruker uten utvidede rettigheter, og omtalen sier også at administratorrettigheter ikke var nødvendig. Kildene gir ikke grunnlag for å beskrive dette som et fjernangrep der noen kunne ta over appen bare ved å sende en ChatGPT-melding.
9
16
Hva kunne angriperen få tilgang til?
Dersom feilen ble utnyttet, kunne angriperen ta kontroll over ChatGPT-prosessen, lese chatter og andre data som appen hadde lagret, og sende kommandoer gjennom den. Omtalen peker også på tilkoblinger, blant annet nettleserøkter, som mulige mål. Konsekvensene for andre tjenester ville avhenge av hvilke integrasjoner og hvilken tilgang brukeren hadde på Mac-en.
3
7
Dette er mulige følger av sårbarheten, ikke dokumentasjon på at den ble brukt mot brukere. De tilgjengelige kildene fastslår ikke at det skjedde angrep i praksis.
OpenAI har rettet sårbarheten
OpenAIs endringslogg oppgir at CVE-2026-100754 ble rettet i macOS-versjon 26.924.20706. Selskapet takker Patrick Wardle fra Objective-See Foundation.
1 En separat oversikt daterer sikkerhetsoppdateringen til 25. september 2026. Utdraget fra OpenAIs endringslogg bekrefter versjonen og rettingen, men oppgir ikke selv datoen.
28
Mac-brukere kan kontrollere at de har en versjon som inneholder rettingen. Versjonen OpenAI oppgir for sikkerhetsoppdateringen, er 26.924.20706.
1
En annen Mac-sårbarhet i 2024
I 2024 fikk en separat sikkerhetssak oppmerksomhet fordi ChatGPT-samtaler ble lagret lokalt i klartekst. Ifølge omtalen oppdaterte OpenAI appen slik at lokalt lagrede samtaler ble kryptert.
21
23 Den saken handlet om hvordan chatter ble lagret. Den nyere feilen fra Objective-See gjaldt hvordan kode som ikke var betrodd, kunne opptre som en betrodd komponent. Kildene som er lagt fram, viser ikke at de to sårbarhetene hadde samme tekniske årsak.
1
21
Tilgang kan gjøre en feil mer alvorlig
Sikkerhetsrisikoen handler ikke bare om hvorvidt en AI-assistent har en sårbarhet, men også om hva den kan nå dersom prosessen blir kompromittert. Chatter, appdata og tilkoblede tjenester kan øke konsekvensene av et sikkerhetsbrudd.
3
26
OpenAIs oppdatering retter denne konkrete feilen, men den større avveiningen består: Systemtilgang kan gjøre en assistent mer nyttig, samtidig som den kan gi en angriper større rekkevidde dersom assistenten blir kompromittert. Kildene gir grunnlag for denne generelle advarselen, men fastslår ikke detaljene i andre relaterte funn fra Wardle eller at den tidligere lagringssaken førte til denne sårbarheten.